Size: a a a

2020 May 07

EL

Eugene Lukianov in WebPwnChat
Маппер для джавы такой в базу чтоб ходить
источник

EL

Eugene Lukianov in WebPwnChat
https://www.jooq.org/doc/3.13/manual/sql-building/sql-statements/dsl-and-non-dsl/ вот пример использования, 99%, можно копать в ту сторону. Но там всё запараметризировано по самые помидоры, sqli врядли получишь
источник

M

Mykola in WebPwnChat
Алекс Ньювейв
Пасаны, кто нибудь сталкивался? Кавычкаю в гет параметре - а оно мне такое вываливает:
{"timestamp":1588811905164,
"status":500,
"error":"Internal Server Error",
"message":"dslContext.selectFrom(CR…)\n            .fetchOne() must not be null",
"path":"/api/dsa/«}
Дак скорее всего просто на валидацию попадаешь. Я думаю что здесь нет SQL injection.

Потому что findOne сам посебе безопасный метод.
источник

EL

Eugene Lukianov in WebPwnChat
Mykola
Дак скорее всего просто на валидацию попадаешь. Я думаю что здесь нет SQL injection.

Потому что findOne сам посебе безопасный метод.
Но если система выдает запросы в которых произошла ошибка, то можно попробовать взглянуть на сами запросы. У джука вроде бы была фича запустить скл как есть, но такое маловероятно конечно
источник

M

Mykola in WebPwnChat
Eugene Lukianov
Но если система выдает запросы в которых произошла ошибка, то можно попробовать взглянуть на сами запросы. У джука вроде бы была фича запустить скл как есть, но такое маловероятно конечно
👍 Вообше хорошая идея запустить все у себя на local environment и реально посмотреть
источник

᠌᠌Sh1Yo in WebPwnChat
Какая в линукс есть команда, которая выводит всего одно слово типа uname?
источник

%

%2🦠 in WebPwnChat
hostname
источник

᠌᠌Sh1Yo in WebPwnChat
спасиб, как я мог о ней забыть
источник

h

helix in WebPwnChat
᠌᠌Sh1Yo
Какая в линукс есть команда, которая выводит всего одно слово типа uname?
whoami ещё есть
источник

EL

Eugene Lukianov in WebPwnChat
Ребята, максимально нубский вопрос. Умеет ли окунь в аякс? Если да, то как это работает?
источник

А

Алексей in WebPwnChat
Eugene Lukianov
Ребята, максимально нубский вопрос. Умеет ли окунь в аякс? Если да, то как это работает?
Видит пример запроса в js - делает запрос? ( в смысле как это работает? )
источник

GD

Green Dog in WebPwnChat
Eugene Lukianov
Ребята, максимально нубский вопрос. Умеет ли окунь в аякс? Если да, то как это работает?
да, умеет
источник

EL

Eugene Lukianov in WebPwnChat
Алексей
Видит пример запроса в js - делает запрос? ( в смысле как это работает? )
Да. Вопрос вот в чем. Как он среди всего жс-барахла может найти с какими параметрами и куда идти? Урл может генериться как угодно и параметры самого запроса тоже. То есть я сомневаюсь что статанализатор может увидеть всю картину
источник

А

Алексей in WebPwnChat
Урлы - регулярки+кравл, параметры - из своего списка ищет наиболее подходящее значение
источник

EL

Eugene Lukianov in WebPwnChat
Алексей
Урлы - регулярки+кравл, параметры - из своего списка ищет наиболее подходящее значение
ужас какой)
источник

А

Алексей in WebPwnChat
Eugene Lukianov
ужас какой)
Софт за несколько тысяч баксов за хост достаточно умён чтобы параметры определить
источник

P

Pulsar in WebPwnChat
Насколько полезные луа скрипты нмаповские есть? Используете ли вы их?
источник

GD

Green Dog in WebPwnChat
Eugene Lukianov
Да. Вопрос вот в чем. Как он среди всего жс-барахла может найти с какими параметрами и куда идти? Урл может генериться как угодно и параметры самого запроса тоже. То есть я сомневаюсь что статанализатор может увидеть всю картину
там чуть чуть поиска по искходнкам. Основная часть - браузер который ходит по всем страницам и кликает на всякое, заполняет всяякие формочки
источник

EL

Eugene Lukianov in WebPwnChat
Green Dog
там чуть чуть поиска по искходнкам. Основная часть - браузер который ходит по всем страницам и кликает на всякое, заполняет всяякие формочки
Понял, спасибо
источник

P

Pulsar in WebPwnChat
Тут есть активные юзера nmap? Есть по скриптам вопросы
источник