Size: a a a

2020 June 22

А

Алексей in WebPwnChat
Billy Fox
FuzzDB
PayloadsAllTheThings
Seclists

Святая троица
Спасибо, сейчас посмотрю
источник

自閉症のポイント... in WebPwnChat
Алексей
Там все об этом говорит, длинные поля пользователя и пароля + кнопка aubmit query
А шо за цтф?
источник

BF

Billy Fox in WebPwnChat
Алексей
Там все об этом говорит, длинные поля пользователя и пароля + кнопка aubmit query
Ааа, и ещё ограничение на количество вводимых символов?
источник

А

Алексей in WebPwnChat
Billy Fox
Ааа, и ещё ограничение на количество вводимых символов?
Вот этого точно сказать не могу, но запросы не режутся
источник

BF

Billy Fox in WebPwnChat
Это не book тачка на HTB?
источник

А

Алексей in WebPwnChat
自閉症のポイント
А шо за цтф?
Да кастомный
источник

А

Алексей in WebPwnChat
Billy Fox
Это не book тачка на HTB?
Неа
источник

BF

Billy Fox in WebPwnChat
Вообще, когда есть поле с инъекцией, там, как правило, уже не нужно аутентификацию обходить, когда можно всю базу сдампить или просто шелл залить. Но это ж цтф...
источник

А

Алексей in WebPwnChat
Billy Fox
Вообще, когда есть поле с инъекцией, там, как правило, уже не нужно аутентификацию обходить, когда можно всю базу сдампить или просто шелл залить. Но это ж цтф...
Ну там по идее этот инъект как футхолд идет, там надо secret.txt с машины выдернуть.
источник

PV

Pingvin Valentin in WebPwnChat
Алексей
Это CTF
Возможно скульмап не очень понимает что и в каком виде летит с сервера или на сервер.
В такой ситуации обычно помогает написать кастомный темпер, задать регулярки для детекта и прочие штуки для настройки.
источник

А

Алексей in WebPwnChat
Pingvin Valentin
Возможно скульмап не очень понимает что и в каком виде летит с сервера или на сервер.
В такой ситуации обычно помогает написать кастомный темпер, задать регулярки для детекта и прочие штуки для настройки.
Все понимает, я через берп смотрел
источник

PV

Pingvin Valentin in WebPwnChat
Алексей
Все понимает, я через берп смотрел
Падажы, но ты же до этого говорил что не понимает. А вообще можешь линк дать посмотреть?
источник

BF

Billy Fox in WebPwnChat
Ты хоть звёздочкой указываешь параметры которые надо тестить в мапе?
источник

А

Алексей in WebPwnChat
Billy Fox
Ты хоть звёздочкой указываешь параметры которые надо тестить в мапе?
Через -p
источник

BF

Billy Fox in WebPwnChat
-u "сайт/query.php?user=admin*&password=qwerty*"
источник

А

Алексей in WebPwnChat
Billy Fox
-u "сайт/query.php?user=admin*&password=qwerty*"
Через -p, и в логе склмапа параметры тестируются
источник

BF

Billy Fox in WebPwnChat
Покажи какой командой запускаешь его
источник

m

medalahonor in WebPwnChat
Алексей
Ну там по идее этот инъект как футхолд идет, там надо secret.txt с машины выдернуть.
Есть вариант посмотреть окружение веб-приложения? ЯП, ось, порты просканить.
источник

А

Алексей in WebPwnChat
medalahonor
Есть вариант посмотреть окружение веб-приложения? ЯП, ось, порты просканить.
Только 80 и 22 открыты, еще есть вывод phpinfo, но там ничего толкового, кроме allow_url_fopen on
источник

А

Алексей in WebPwnChat
Либо я что-то пропустил (в phpinfo)
источник