Size: a a a

2020 May 14

B

Bo🦠oM in WebPwnChat
[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]
Как скульмапу указать чтобы "кавычки вставлял сюда"?
P.S. -p wp_sap - не работает (не видит)
-r
источник

P

PP in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
копируешь из burp запрос в request.txt

Cookie: ws_sap=["*"]

sqlmap -r request.txt
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
Bo🦠oM
копируешь из burp запрос в request.txt

Cookie: ws_sap=["*"]

sqlmap -r request.txt
Это да, я всегда так делаю
Кстати скулмап нашёл достаточно быстро, когда ему указал количество колонок, технику, ну и ["*"]
источник

S

S N in WebPwnChat
По sqlmap всегда новую версию используете или старую?
источник

P

PP in WebPwnChat
я с сорцов стараюсь собирать все
источник

S

S N in WebPwnChat
PP
я с сорцов стараюсь собирать все
Там в гитхабе можно качать релизные версии
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Jack
Толковый?
пару лет назад был неплохой, но с тех пор его не дорабатывали. Сейчас не знаю. В любом случае несколько лишних проверок для active scanner не помешают, да и плагин не то чтобы супер популярный, увеличивает вероятность что найдешь то что другие не нашли
источник

J

Jack in WebPwnChat
Норм, спс. Надо будет вчитаться, че умеет. Сделал закладочку
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
CRLF искал, несколько автоматических проверок на байпасс через хэдеры, что-то еще. Возможно сейчас все это и основной сканер из коробки ищет, но не факт
источник

EG

Eduard Gemz in WebPwnChat
Господа. вставляю код в header.php , а он не появляется на сайте. Что за магия такая? черная
источник

P

Pulsar in WebPwnChat
может ошибку допустил где-то. например не завершил код символом ;
источник

S

Sviatoslav in WebPwnChat
Так там же автоматом все открытые репорты публикуются. Что за тип файла был?
источник

I0

Iframe 0x01 in WebPwnChat
Sviatoslav
Так там же автоматом все открытые репорты публикуются. Что за тип файла был?
vbs
источник

S

Sviatoslav in WebPwnChat
У винды же вроде стандартные uac попапы на него. Или там как-то обходилось?
источник

TB

Thai Bo in WebPwnChat
Eduard Gemz
Господа. вставляю код в header.php , а он не появляется на сайте. Что за магия такая? черная
Может всякие smarty и тп кешируют + балансировщик может ?
источник

I0

Iframe 0x01 in WebPwnChat
Sviatoslav
У винды же вроде стандартные uac попапы на него. Или там как-то обходилось?
Там плавающая ошибка, иногда на одних и тех же файлах не проставляется zone.identifier и они открываются по щелчку
источник

P

Pulsar in WebPwnChat
Переслано от Ruslan Bokov
Мы сейчас очень быстро развиваемся, недавно поставили рекорд платформы и забираем медиа-партнёров у конкуретнов, и в связи с этим столкнулись с очень сильными DDos-атками. Очень сильно атакуют уже 5-ый день. Иногда пробивают и в критические моменты сервер падает. OVH сильно не помогает.
Сейчас нам нужен человек который способен отразить атаку ддос по udp/tcp протоколам.
Готовы хорошо оплатить.
У тебя случайно нет знакомых/контактов ? Был бы очень благодарен, если бы ты смог помочь.
источник

P

Pulsar in WebPwnChat
попросили найти человека кто сможет решить проблему
источник

᠌᠌Sh1Yo in WebPwnChat
Почему нельзя поставить WAF?
источник