• XSS.stack #1 – первый литературный журнал от юзеров форума

VM Horizon Checker

nightly

root@usss-int:~#
Premium
Регистрация
03.10.2019
Сообщения
375
Реакции
413
Нажался Enter ещё до полного завершения. Ждите UPD :)



На днях человечек скинул мне доступ чтобы я покопался как оно работает, чекеров в паблике не нашёл значит - интересно) Доступ был от VM Horizon
И так начинаем делать чекер


1. Открываем инспектор в FF и сам сайт
1697974622196.png

Сразу видим что шлёт какие-то данные в xml формате
1697974672530.png


2. Смотрим Stack Trace
1697974712631.png

Будет интересно)

3. Глянем ещё куки и localStorage
1697974768082.png
- куки
1697974791149.png
- localStorage
Как оказлось потом XML-API-DATA-PROTECTION - определяет будем ли мы шифровать пароль потом или нет.


Сайт без защиты: https://external.statsdirect.org/portal/webclient/#/home
Сайт с защитой: https://wecarehome.zuyderland.nl/portal/webclient/#/home

Нарыл я их дорком inurl:"/portal/webclient" intitle:"VMware Horizon"



Чекер где шифрует
1697975245475.png


 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх