Size: a a a

2020 March 27

BF

Billy Fox in WebPwnChat
источник

с

сам знаешь in WebPwnChat
Такой бред
источник

BF

Billy Fox in WebPwnChat
сам знаешь
Такой бред
Почему?
источник

I0

Iframe 0x01 in WebPwnChat
Госпади просто зачем столько лишнего дерьма?
источник

BF

Billy Fox in WebPwnChat
Iframe 0x01
Госпади просто зачем столько лишнего дерьма?
Это чтобы не делать тайм-бейсд блайнд инъекции
источник

с

сам знаешь in WebPwnChat
Billy Fox
Почему?
у меня есть blind sql с file_priv? Ок, залью шелл
у меня есть blind RCE? Ок, кину бекконект, или залью шелл
источник

BF

Billy Fox in WebPwnChat
Для того, чтобы шелл залить, надо полный путь знать, вроде. А про слепую RCE как раз в статье и написан способ эксплуатации, который ты предложил)
источник

BF

Billy Fox in WebPwnChat
Либо я в глаза долблюсь и чего-то не понимаю
источник

с

сам знаешь in WebPwnChat
> А про слепую RCE как раз в статье и написан способ эксплуатации, который ты предложил)
Так зачем этот гемор который там написан? Проще сразу залить файл или сделать бек, без этой воды

> Для того, чтобы шелл залить, надо полный путь знать, вроде.
Даже если ты воспользуешься советом из этой статьи, ты всеравно не узнаешь путь до файлов — Это я про sql, для RCE знать путь ненужно
источник

i

its_y00u in WebPwnChat
Iframe 0x01
Госпади просто зачем столько лишнего дерьма?
Потому что это кодбай. Там 1 нормальная статья на 10 водянистых)
источник

᠌᠌Sh1Yo in WebPwnChat
Никто случайно не видел программу для брутфорса директорий с возможностью дать ей список прокси, чтобы она (использовала новый для каждого n-ного запроса)/(выбирала случайный из списка каждый запрос)?
источник

%

%20 in WebPwnChat
через proxychains например
источник

B

Bo0oM in WebPwnChat
Haproxy, 3proxy
источник

E

Elena in WebPwnChat
Bo0oM
Haproxy, 3proxy
Гост
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
Никто случайно не видел программу для брутфорса директорий с возможностью дать ей список прокси, чтобы она (использовала новый для каждого n-ного запроса)/(выбирала случайный из списка каждый запрос)?
Напиши враппер вокруг Тора, чтобы он менял айпи-адрес при каждом запросе косячном
источник

B

Bo0oM in WebPwnChat
Bo0oM
Haproxy, 3proxy
Ты им даешь кучу соксов, а обращаешься к одному
источник

B

Bo0oM in WebPwnChat
Они их ротируют на каждый запрос
источник

B

Bo0oM in WebPwnChat
Я предпочитаю 3proxy
источник

᠌᠌Sh1Yo in WebPwnChat
Спасибо, посмотрю
источник

B

Bo0oM in WebPwnChat
У Китайца
источник