Size: a a a

2021 February 18

ux

useless x0r in WebPwnChat
1.4.7/12
Ты указал, что пост запрос?
как-то не заметил этого в хелпах х)
указал, но ни одна инъекция не сработала. странно. еще покопаюсь. спасибо, друзи!
источник

A

Anton in WebPwnChat
ПРивет, а стукните в лс, если кто недавно качал 3,8 лярда паролей 🙂
Мне чисто для академического интереса
источник

A

Anton in WebPwnChat
источник

WS

Web Security in WebPwnChat
Какие есть аналоги thc-hydra, brutex?
источник

К

Кирилл in WebPwnChat
medusa, patator
источник

WS

Web Security in WebPwnChat
Кирилл
medusa, patator
Пасеб
источник
2021 February 19

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
подскажите аналог EyeWitness
источник

WS

Web Security in WebPwnChat
ОСЛОКОПТЕР bG9sa2Vr
подскажите аналог EyeWitness
источник

A

Alexandr in WebPwnChat
goWitness. Хоба!
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
благодарю!
источник

WS

Web Security in WebPwnChat
Нема за шо
источник

ux

useless x0r in WebPwnChat
приветствую снова! если кто помнит, вчера был разговор о SQLi.
в общем, sqlmap говорит что инъекция не эксплойтабельна, ибо ограничение длины ввода что не позволяет сделать нормальный query.
вопрос, почему тогда окунь успешно получил имя бд? вроде как ограничение длины не серверное, а именно что фронтендное с помощью валидатора форм в jquery
источник

ux

useless x0r in WebPwnChat
чет я совсем запутался с этим кейсом, сложно х)
источник

᠌᠌Sh1Yo in WebPwnChat
Сказали вроде уже - запусти просто окунь через бёрп и посмотри какие именно запросы он шлет, от этого и иди дальше...
источник

А

Алексей in WebPwnChat
᠌᠌Sh1Yo
Сказали вроде уже - запусти просто окунь через бёрп и посмотри какие именно запросы он шлет, от этого и иди дальше...
-v6 тоже можно для дебага
источник

᠌᠌Sh1Yo in WebPwnChat
Ну там вроде как раз скульмап скулю не видит, а окунь видит
источник

᠌᠌Sh1Yo in WebPwnChat
Можно конечно посмотреть и на запросы скульмапа, но он вряд-ли там ошибку заметит - так бы уже давно сам раскрутил
источник

V

Viktor in WebPwnChat
useless x0r
чет я совсем запутался с этим кейсом, сложно х)
Запроксируй окунь и посмотри что отрабатывает
источник

ux

useless x0r in WebPwnChat
᠌᠌Sh1Yo
Ну там вроде как раз скульмап скулю не видит, а окунь видит
увидел, но не видит возможности раскрутить, а окунь видит
пропроксировать траф потом попробую, хотя это будет трудновато, ибо окунь шлет столько реквестов что замучаешься
источник

D

Denis in WebPwnChat
useless x0r
увидел, но не видит возможности раскрутить, а окунь видит
пропроксировать траф потом попробую, хотя это будет трудновато, ибо окунь шлет столько реквестов что замучаешься
Не надо весь скан запускать, там есть кнопка ретест конкретной баги
источник