Size: a a a

2020 April 14

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Anton
securitytrails хранит историю
Wiev dns тоже, но там нет рил айпи, только старые
источник

BF

Billy Fox in WebPwnChat
🅰🅳🅼🅸🅽
Тоже, все айпи клауда
Бля, каюк ситуация
источник

BF

Billy Fox in WebPwnChat
Ну реально тут уже чёрная магия нужна
источник

BF

Billy Fox in WebPwnChat
БЛЭКХЕТ-МАГИЯ
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
O . J
кидай в чат домен
щас будет коллективное исследование
Кореш мне поручил, вот это друг конечно,говорю ему что я ещё нулячий, нет всё-таки порробуй
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Billy Fox
БЛЭКХЕТ-МАГИЯ
Вижу что нужно им писать)
источник

BF

Billy Fox in WebPwnChat
А ты не знаешь, они сайты свои хостят на дедиках или на VPS?
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Billy Fox
А ты не знаешь, они сайты свои хостят на дедиках или на VPS?
Точно не на дедиках)
источник

ИК

Игорь Катамаранов in WebPwnChat
Ресурс какого плана? Форум, cms  или еще что
источник

BF

Billy Fox in WebPwnChat
🅰🅳🅼🅸🅽
Точно не на дедиках)
Тогда тебе надо определить как у них известные тебе оригинальные хосты реагируют на подмену хедера host
источник

BF

Billy Fox in WebPwnChat
И искать с таким же фингерпринтом хосты у их хостера
источник

BF

Billy Fox in WebPwnChat
Да да, весь амазон перебрутить с хедером host: target.com
источник

BF

Billy Fox in WebPwnChat
Ну или не весь
источник

BF

Billy Fox in WebPwnChat
Чем больше инфы соберёшь тем точнее фингерпринт будет
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Billy Fox
Чем больше инфы соберёшь тем точнее фингерпринт будет
Спасибо, за подсказку)
Ещё была поставлена задача опрокинуть реверс на одном ресурсе и скачать маленький кусок базы, на шел прав нету, а при сливе базы идёт перебор каждой буквы, пробовал sqlmap
Может есть что по мощнее скюлмапа?
источник

ИК

Игорь Катамаранов in WebPwnChat
🅰🅳🅼🅸🅽
Спасибо, за подсказку)
Ещё была поставлена задача опрокинуть реверс на одном ресурсе и скачать маленький кусок базы, на шел прав нету, а при сливе базы идёт перебор каждой буквы, пробовал sqlmap
Может есть что по мощнее скюлмапа?
Прямые руки и голова. Мощней пока не придумали.
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Игорь Катамаранов
Прямые руки и голова. Мощней пока не придумали.
Понял)
Но все равно , приполучение базы идёт перебор по буквам, --no-cast и --hex не помогло
источник

K

Kukuxumushi in WebPwnChat
🅰🅳🅼🅸🅽
Понял)
Но все равно , приполучение базы идёт перебор по буквам, --no-cast и --hex не помогло
А как еще ее получать, если у тебя блинд?
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Kukuxumushi
А как еще ее получать, если у тебя блинд?
Ну я думаю можно , поднять права и через шел но я не знаю как права поднять, можно сбрутить пароль админа (но в задании это было запрещено)
источник

K

Kukuxumushi in WebPwnChat
Качай конкретные таблицы, если кусок базы только нужен
источник