Size: a a a

2020 February 21

S

S N in WebPwnChat
Billy Fox
ЕЩЁ И ПАРОЛЬ ГЕТОМ ПЕРЕДАЁТСЯ
всё, песец
И по http
источник

ES

Evgeniy Slezhuk in WebPwnChat
и номер строчки с ошибкой интересный
источник

GD

Green Dog in WebPwnChat
S N
И по http
уверен? )
источник

S

S N in WebPwnChat
Green Dog
уверен? )
Шучу
источник

M

Mykola in WebPwnChat
Artem
Синтаксис же неверный?)
С синтаксисом все окей) Сайте же работает. Просто нужно было использовать prepared statements во избежание SQL Injection))

Еще странно зачем ему искать всех юзеров по паролю. Там что пароли в открытом формате? Мутный он тип
источник

GD

Green Dog in WebPwnChat
Mykola
С синтаксисом все окей) Сайте же работает. Просто нужно было использовать prepared statements во избежание SQL Injection))

Еще странно зачем ему искать всех юзеров по паролю. Там что пароли в открытом формате? Мутный он тип
кавычек же нет вокруг password )
источник

IS

I S in WebPwnChat
Mykola
Я так понимаю создатель сайта сам подсказывает где у него SQL Injection на сайте?))
Если бы было все так просто, всегда 😁
источник

VS

Valeriy Shevchenko in WebPwnChat
возможно там master password
когда с крутым паролем входишь под любую учетку
источник

BF

Billy Fox in WebPwnChat
Ещё круче: если в поле пароля содержатся только цифры, то кавычки там не нужны
источник

GD

Green Dog in WebPwnChat
Billy Fox
Ещё круче: если в поле пароля содержатся только цифры, то кавычки там не нужны
нужны же
источник

IS

I S in WebPwnChat
Billy Fox
Ещё круче: если в поле пароля содержатся только цифры, то кавычки там не нужны
Интриги,теории, расследования )
источник

BF

Billy Fox in WebPwnChat
Green Dog
нужны же
Для типа int не нужны вроде
источник

M

Maxim in WebPwnChat
там нет кавычек вокруг password
источник

IS

I S in WebPwnChat
Green Dog
нужны же
Интовым значениям ?
источник

GD

Green Dog in WebPwnChat
I S
Интовым значениям ?
кавычки для синтаксиса php
источник

IS

I S in WebPwnChat
Green Dog
кавычки для синтаксиса php
Ааа, ну то да, но опять же там и так понятно что псевдокод, это в общем просто стеб на тем «кодом». Ну а так да вы правы
источник

M

Maxim in WebPwnChat
источник

M

Maxim in WebPwnChat
все-таки работает, пишет assumed 'pass'
источник

IS

I S in WebPwnChat
И только тут полезут проверять на работу псевдокод с картинки. WebPwnChat
источник

WS

Web Security in WebPwnChat
Какой сайт может заменить Burp Collaborator?
источник