Size: a a a

2020 May 13

44

4 4 in WebPwnChat
Это 10.. все варианты уже перебровала
источник

ЭК

Элайджи Камски... in WebPwnChat
Ты пробовал узнать контент дб? Типо какие таблицы есть и т.д
источник

L

Looper in WebPwnChat
4 4
Это 10.. все варианты уже перебровала
10 это много, не выйдет, тамперы пробовал?
источник

44

4 4 in WebPwnChat
Элайджи Камски
Ты пробовал узнать контент дб? Типо какие таблицы есть и т.д
Не даёт ничего , подскажи плз может неправильно вводил что
источник

44

4 4 in WebPwnChat
Тамперы пробовал, ваф вроде как судя по респонсу есть Клауд, но мап его не видит
источник

ЭК

Элайджи Камски... in WebPwnChat
'+UNION+SELECT * FROM information_schema.tables

'+UNION+SELECT * FROM information_schema.columns WHERE table_name = 'TABLE-NAME-HERE'
источник

ЭК

Элайджи Камски... in WebPwnChat
Это для просмотра контента в MySQL, для Марии подойдёт
источник

L

Looper in WebPwnChat
4 4
Тамперы пробовал, ваф вроде как судя по респонсу есть Клауд, но мап его не видит
закинь в атлас пусть тамперы проверит
источник

BF

Billy Fox in WebPwnChat
Клауд не так работает) он если видит злой запрос какой-нибудь тупо банит весь нахуй
источник

ЭК

Элайджи Камски... in WebPwnChat
Не забудь между пробелами + ставить, я с телефона поэтому мне день)
источник

BF

Billy Fox in WebPwnChat
Элайджи Камски
'+UNION+SELECT * FROM information_schema.tables

'+UNION+SELECT * FROM information_schema.columns WHERE table_name = 'TABLE-NAME-HERE'
Вот так думают люди, которые на Hackthebox только и умеют ломать ящики
источник

ЭК

Элайджи Камски... in WebPwnChat
Это с сайта портов шпаргалка, если есть ваф конечно он пошлет тебя нахуй с такими запросами)
источник

BF

Billy Fox in WebPwnChat
У меня закономерно возник вопрос, зачем скули искать, ебаша везде обратный слэш \, если надо кавычку '
источник

BF

Billy Fox in WebPwnChat
То что обратный слэш используется может говорить о том что там какая-нибудь надстройка над бд, враппер самописный или типа того, который интерпретирует некоторые символы
источник

BF

Billy Fox in WebPwnChat
Потому что в баше например \ выпиливает стоящий за ним символ
источник

VS

Valeriy Shevchenko in WebPwnChat
полезный видос для тех кто хочет понять почему вашу XSS так плохо оценили или почему ваш репорт про CORS мисконфиг помечен как информатив.
https://youtu.be/P6USwfEENuk
источник

BF

Billy Fox in WebPwnChat
\foo он увидит просто как oo
источник

ЭК

Элайджи Камски... in WebPwnChat
Можете покидать видосов/статей про эффективную методологию поиска XSS? Благодарю заранее
источник

BF

Billy Fox in WebPwnChat
Billy Fox
\foo он увидит просто как oo
Так что стоит уже инъекцию команды поискать в этот параметр, если там можно бэкслэшем что-то сделать
источник

ЭК

Элайджи Камски... in WebPwnChat
Billy Fox
Так что стоит уже инъекцию команды поискать в этот параметр, если там можно бэкслэшем что-то сделать
Если там ваф стоит, то вопрос в другом как обойти его чтобы пропихнуть запрос.
источник