169 похожих чатов

Смотрите. Есть приложение на ruby on rails (основной стек точно).

Есть апишный эндпоинт который принимает на вход джсон с тремя параметрами, а в ответе возвращает их как единую строку через пробел. Ввод не санитизируется, насколько могу судить. Могу передавать null, числа, тру, фолс, оно всё обрабатывается. Есть какие нибудь варианты что нибудь поэксплуатировать? DoS не получилось у меня сделать. Если что нибудь наковыряем, баунти пополам, так сказать.

7 ответов

27 просмотров

Мало вводной информации чтоб что-то ответить. Тут все что хочешь может быть

А ограничение на количество символов есть? Может с он строки любой длины через джсон принимает?

Dimisi- Автор вопроса

А если не json передать, а менять content-type и что-то другое отправлять?

Dimisi- Автор вопроса
Scream of the Butterfly
А если не json передать, а менять content-type и ч...

Крашит на 400 код, говорит что не поддерживает

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта