InscriptionConnexion
21 pages, dire que tu pensais que ça allait bider
:K-on_salut:
Oui je ne pensais pas que ça intéresserait autant les gens, c'est cool si ça peut motiver des gens à se bouger comme ça l'a fait avec moi
:miko_think:
il y a 3 mois
Elchapka2
Elchapka2
3 mois
La je vais essayé de faire un dualboot sur un pc, mais windows fout bien la merde. Je pense que je vais tout migrer avant
C'est ce que j'ai souvent entendu que les dualboots sous Windows c'est la merde... C'est pour ça que j'utilise une VM pour mon Linux mais c'est embêtant de ne pas avoir la puissance du GPU.
il y a 3 mois
miko
miko
3 mois
C'est ce que j'ai souvent entendu que les dualboots sous Windows c'est la merde... C'est pour ça que j'utilise une VM pour mon Linux mais c'est embêtant de ne pas avoir la puissance du GPU.
Si j'y arrive - rappellez moi de faire un tuto dans autonomie lifehack
Je ne suis pas patriote ou nationaliste. Je ne l'ai jamais été. Juste racialiste et anti européen. démocratie = scam.
il y a 3 mois
Elchapka2
Elchapka2
3 mois
Si j'y arrive - rappellez moi de faire un tuto dans autonomie lifehack
Ce serais carrément une bonne idée pour le coup !
il y a 3 mois
Up
:miko_think:
il y a 3 mois
Je n'ai pas tout compris sur la fin, tu essayes de faire quoi avec burp exactement ? Tu peux passer en MP si jamais
:miko_think:
il y a 3 mois
Nope mais je peux en faire une au besoin
:miko_think:
il y a 3 mois
Voilà le tutoriel est fait :

onche.org https://onche.org/topic/8[...]dual-boot-avec-windows-11
Je ne suis pas patriote ou nationaliste. Je ne l'ai jamais été. Juste racialiste et anti européen. démocratie = scam.
il y a 3 mois
Tu m'as pris pour un mec compétent en Cyber ?
:zahi:


Spolier : non, sinon j'aurais un travail
:brise2:
Je ne suis pas patriote ou nationaliste. Je ne l'ai jamais été. Juste racialiste et anti européen. démocratie = scam.
il y a 3 mois
Elchapka2
Elchapka2
3 mois
Tu m'as pris pour un mec compétent en Cyber ?
:zahi:


Spolier : non, sinon j'aurais un travail
:brise2:
J'avais cru comprendre que tu avais l'OSCP, je confonds peut-être.
:miaou:

il y a 3 mois
Me0w
Me0w
3 mois
J'avais cru comprendre que tu avais l'OSCP, je confonds peut-être.
Non clairement pas.

Et je REGRETTE d'avoir été dans le dev web au lieu de la CYBER. Tout mon avenir aujourd'hui serait différent.
Je ne suis pas patriote ou nationaliste. Je ne l'ai jamais été. Juste racialiste et anti européen. démocratie = scam.
il y a 3 mois
Me0w
Me0w
3 mois
J'avais cru comprendre que tu avais l'OSCP, je confonds peut-être.
C'est @Bubblecum qui est OSCP il me semble
:miko_think:
il y a 3 mois
miko
miko
3 mois
C'est @Bubblecum qui est OSCP il me semble
:miko_think:
Ah
:miaou:
:miaou:

il y a 3 mois
Elchapka2
Elchapka2
3 mois
Non clairement pas.

Et je REGRETTE d'avoir été dans le dev web au lieu de la CYBER. Tout mon avenir aujourd'hui serait différent.
Il n'est jamais trop tard
:chat_gentil:
:miaou:

il y a 3 mois
Si un autre utilisateur que toi n'est jamais exposé au payload c'est possible que tu puisse pas l'utiliser comme tu le souhaite.

Une fois que t'a POST l'image t'a aucun moyen de la GET ?

De toute façon tu pourra surement pas récupérer les cookies d'une potentiel victime vue que c'est super rare qu'ils soient pas en http only.
il y a 3 mois
__Lain__
__Lain__
3 mois
Si un autre utilisateur que toi n'est jamais exposé au payload c'est possible que tu puisse pas l'utiliser comme tu le souhaite.

Une fois que t'a POST l'image t'a aucun moyen de la GET ?

De toute façon tu pourra surement pas récupérer les cookies d'une potentiel victime vue que c'est super rare qu'ils soient pas en http only.
Oui, effectivement comme Miko me l'a montré ils utilisent HTTPOnly donc c'est pas exploitable en l'état.

Dommage.

Mais il y a largement matière à trouver d'autres entrées
:)
:miaou:

il y a 3 mois
Sinon tu crée une page web qui auto-envoie un formulaire qui POST l'image vers le site victime.

Et t'a une csrf + xss qui sert un pas à grand chose à mon avis.

:Lain_nounours:
il y a 3 mois
Me0w
Me0w
3 mois
Oui, effectivement comme Miko me l'a montré ils utilisent HTTPOnly donc c'est pas exploitable en l'état.

Dommage.

Mais il y a largement matière à trouver d'autres entrées
:)
oui et c'est déja très cool d'avoir trouvé ça
il y a 3 mois
__Lain__
__Lain__
3 mois
oui et c'est déja très cool d'avoir trouvé ça
Tu peux embed le payload dans l'exif de l'image et ça fire la XSS quand tu upload l'image, c'est assez drôle même si pas très praticable
:miko_think:
il y a 3 mois
miko
miko
3 mois
Tu peux embed le payload dans l'exif de l'image et ça fire la XSS quand tu upload l'image, c'est assez drôle même si pas très praticable
:miko_think:
dans les exif ou le header content-type ?

Si le header content-type accepte des trucs aussi random faudrait tester d'upload autre chose que des images
:lainsourire:
il y a 3 mois