Size: a a a

2020 February 20

I

Ivan in WebPwnChat
эх, вымирают и мельчают хакеры
источник

SR

Sergey Rebz in WebPwnChat
Ivan
эх, вымирают и мельчают хакеры
багхантеры зато крепчают и мужают
источник

IS

I S in WebPwnChat
Sergey Rebz
багхантеры зато крепчают и мужают
не соглашусь...
источник

B

Bo0oM in WebPwnChat
Соглашусь
источник

А

Алексей in WebPwnChat
I S
не соглашусь...
Ты багипро видел?)
источник

B

Bo0oM in WebPwnChat
Алексей
Ты багипро видел?)
Он в америке
источник

А

Алексей in WebPwnChat
Bo0oM
Он в америке
Ну и что, крепчают
источник

B

Bo0oM in WebPwnChat
Он хакер!)
источник

I

Ivan in WebPwnChat
причем тут багипро?)
если люди не осиливают даже How-To к утилитам. Или не могут пройти погуглить неизвестный термин
источник

B

Bo0oM in WebPwnChat
В ПТ
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
Ivan
причем тут багипро?)
если люди не осиливают даже How-To к утилитам. Или не могут пройти погуглить неизвестный термин
Я пробовал в help но там многабукав
источник

IS

I S in WebPwnChat
Ivan
причем тут багипро?)
если люди не осиливают даже How-To к утилитам. Или не могут пройти погуглить неизвестный термин
я тут было подумал что нынче багхентыре 90% не на чем кодить не умеют а потом прочитал твою мессагу и понял что я не о том подумал)
источник

А

Алексей in WebPwnChat
Ivan
причем тут багипро?)
если люди не осиливают даже How-To к утилитам. Или не могут пройти погуглить неизвестный термин
Так все так, но как и гласит статистика х1 - регистраций дофига, а все топы уязвимостей держатся у почти статичного колва человек
источник

I

Ivan in WebPwnChat
да, видимо немного не поняли друг друга
источник

IS

I S in WebPwnChat
hanstalker ◔‿◔
Я пробовал в help но там многабукав
так они там для того чтобы их читали как бы)
источник

IS

I S in WebPwnChat
такой вопрос, есть пхпмайадмин 4.9 есть рут майскл, есть mysqlx и етсь —secure-file-priv кто что посдкажет по получению RCE, есть враианты? Я пхп и мускулем встречаюсь очнеь ердко и чуть пропутсили что нового в подходе
источник

GD

Green Dog in WebPwnChat
I S
тогда прими как репорт не репорт, time based в json api ( spring framework, mysql 5+, не каких балансеров нет ) одностраничник, в упор не видит с сервака со стабильным коннектом, на репорт не тянет но урл тоже дать не могу
Вообще, должно такое находить. Без данных не разберёшься, конечно. Если не лень, ты можешь просканить с проксёй только на скули и посмотерть отправляет ли он туда пейлоады и что с ними не так (по сравнению с твоим рабочим пейлоадаом)
источник

IS

I S in WebPwnChat
Green Dog
Вообще, должно такое находить. Без данных не разберёшься, конечно. Если не лень, ты можешь просканить с проксёй только на скули и посмотерть отправляет ли он туда пейлоады и что с ними не так (по сравнению с твоим рабочим пейлоадаом)
постараюсь на выходных глянуть, но судя по логам отправляет а вот какие не знаю, елси получится сделать то лог скину
источник

GD

Green Dog in WebPwnChat
I S
Он не увидел, а раскручивать там вообще дело простое, пл скл скуля более чем в 50% это rce. P.S руками конечно же
а пл/скул инъекция чем-то отличалась от обычной?
источник

IS

I S in WebPwnChat
Green Dog
а пл/скул инъекция чем-то отличалась от обычной?
угу, на обычные скл запросы она частенько не вернет ответ вообще или не отрегаирует ( если вывода еррор нету ), там все зависит от того в каком месте, если это плскл иньекция в смешанном коде то '||user||' отработает а вот елси название процедуры для выоплнения передается то результата не будет, а елси оно еще и блайнд, к примеру сбор статы без ответа то не увидет, на ощупь только
источник