Size: a a a

2020 April 03

👾0

👾 0x1 in WebPwnChat
это phpinfo
источник

👾0

👾 0x1 in WebPwnChat
бля печаль, апач рут юзер лол
источник

S

Sgibnev in WebPwnChat
Парни, что за хэш странный?
Понятно что. md5 но что-то с ним не так
$apr1$A0vSKwao$GV3sgGAj53j.c3GkS4oUC0
источник

P

PP in WebPwnChat
формат апача
источник

P

PP in WebPwnChat
хешкат умеет
источник

P

PP in WebPwnChat
MD5
   "$apr1$" + the result of an Apache-specific algorithm using an iterated (1,000 times) MD5 digest of various combinations of a random 32-bit salt and the password. See the APR source file apr_md5.c for the details of the algorithm.
источник

S

Sgibnev in WebPwnChat
да, прочитал уже это тоже, спасибо
источник

P

PP in WebPwnChat
hashcat -m 1600 .....................
источник

КН

Кирилл Николаев in WebPwnChat
Нашел неплохую страницу по багам с примерами кода https://find-sec-bugs.github.io/bugs.htm
источник

А

Алексей in WebPwnChat
с гугла багбаунти куда отправляют выплату и что им надо предоставить, кто в курсе ?
источник

А

Алексей in WebPwnChat
для Российских багхантеров
источник

C

Ch0c0"><!-- in WebPwnChat
Алексей
с гугла багбаунти куда отправляют выплату и что им надо предоставить, кто в курсе ?
источник

А

Алексей in WebPwnChat
напишу вкурсе
источник

А

Алексей in WebPwnChat
что он получал
источник

👾0

👾 0x1 in WebPwnChat
если сервер спрятан натом, но креды базы имеются и хост я знаю, может ли быть такое что подключение к базе может быть только по nat адресу? mysql://site.com:pass@10.11.2.111/site.com?serverVersion=5.7
источник

I

Ivan in WebPwnChat
А еще может быть строго с локалхоста непосредственно
источник

BF

Billy Fox in WebPwnChat
👾 0x1
если сервер спрятан натом, но креды базы имеются и хост я знаю, может ли быть такое что подключение к базе может быть только по nat адресу? mysql://site.com:pass@10.11.2.111/site.com?serverVersion=5.7
Что такое нат адрес?
источник

👾0

👾 0x1 in WebPwnChat
ну натовский ip
источник

👾0

👾 0x1 in WebPwnChat
или vtun как я понял уже
источник

BF

Billy Fox in WebPwnChat
Внешний, то есть?
источник