• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Citrix | CVE-2023-4966

Нету там нормальных доступов уже. можете не тратить время
Я нашел уязвимые банки, правительственные веб-сайты, интернет-провайдеры, но большинство из них были исправлены, и очень плохие проценты не принесли никакой пользы.
 
так а на каком этапе добавлять? и сама кука в большинстве не 66 а 33 символа выходит
32* , когда сдампил тогда и добавляй, тебе же через куку нужно войти , логин в данном случае бесполезен
 
32* , когда сдампил тогда и добавляй, тебе же через куку нужно войти , логин в данном случае бесполезен
по 32 ни в одну не входит. Может к ней еще что то добавлять надо?
 
по 32 ни в одну не входит. Может к ней еще что то добавлять надо?
Если сдампил и зашел через пару часов , куки могли умереть. Покажи как делаешь?
 
Скрытое содержимое
Скрытый контент для пользователей: conductor001.

а еще есть такие линки которые дампять по 2 куки по 32 длинной. С ними как то можно что то сделать?
Проверяешь на валидность, через post запрос https://target/logon/LogonPoint/Authentication/GetUserName, если отдает имя, можно заходить значит
 
Скрытое содержимое

Проверяешь на валидность, через post запрос https://target/logon/LogonPoint/Authentication/GetUserName, если отдает имя, можно заходить значит
Подскажи плз, что это вообще за тема itrix | CVE-2023-4966? Хочу сделать фиш страницу где по нажатии кнопки будут стилиться куки с моб\пк , я на правильном направлении?
 
Хочу сделать фиш страницу где по нажатии кнопки будут стилиться куки с моб\пк , я на правильном направлении?
Не понял вопроса, суть уязвимости в дампе кук с таргета, без фишинга
 
Добавляешь куку которую получил и заходишь
А можешь скрин кинуть или объяснить как ты куку добавляешь, у меня чет тоже не получается в фаерфокс скормить, не жрет.
 
А можешь скрин кинуть или объяснить как ты куку добавляешь, у меня чет тоже не получается в фаерфокс скормить, не жрет.
кука NSC_AAAC, в нее свое значение, попробуй через Cookie quick manager плагин
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх