169 похожих чатов

Смотрите. Есть приложение на ruby on rails (основной стек точно).

Есть апишный эндпоинт который принимает на вход джсон с тремя параметрами, а в ответе возвращает их как единую строку через пробел. Ввод не санитизируется, насколько могу судить. Могу передавать null, числа, тру, фолс, оно всё обрабатывается. Есть какие нибудь варианты что нибудь поэксплуатировать? DoS не получилось у меня сделать. Если что нибудь наковыряем, баунти пополам, так сказать.

7 ответов

10 просмотров

Мало вводной информации чтоб что-то ответить. Тут все что хочешь может быть

А ограничение на количество символов есть? Может с он строки любой длины через джсон принимает?

Dimisi- Автор вопроса

А если не json передать, а менять content-type и что-то другое отправлять?

Dimisi- Автор вопроса
Scream of the Butterfly
А если не json передать, а менять content-type и ч...

Крашит на 400 код, говорит что не поддерживает

Похожие вопросы

Обсуждают сегодня

Друзья, за кем?
Magic
12
А шо, ты этой библиотекой пользуешься?
Darkanronpa Dark Hole
10
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Всем привет. Кто-то может подсказать, как можно перевести значения Selection поля, если список значений в нем формируется динамически? Я изначально их получаю из selection дру...
Наталья Селезнева
6
Или даже по-другому вопрос выстрою Есть ли вообще в electron'e для винды, возможность кнопки действий в нотификацию впихнуть ?
Андрей
7
Hello friends, I have a question. I have a site written in HTML. This site has been ranking high on Google for about 10 years. I will change the hosting of the site and I will...
Ens
4
приветы , подскажите что я не так сделал , почему у меня скрипт не работает в программе Revit ? ;Autohotkey_RU IfWinActive ("ahk_exe Revit.exe") ; только в открытом Revit Gu...
Anton Terentev
2
> комьюнити я бы не судил по этому чату. Как мы видели по статам просмотров нескольких телеговских постов, то в чате их набивается 30-40 или даже выше, когда как общаются акти...
Constantin F.
4
Карта сайта