• XSS.stack #1 – первый литературный журнал от юзеров форума

Задачка, для новичка

deadlider

HDD-drive
Пользователь
Регистрация
24.12.2024
Сообщения
42
Реакции
20
Есть форум, где логином выступают цифры и пароль тоже состоит из 6 цифр, у некоторых меньше, это я знаю 100%, есть ли какие нибудь методы SQL - инъекции и т.д, для проникновения в сайт или для того что бы вытащить от туда документы с инфой, сайт написан на php, как выглядит окно ввода, покажу ниже.

1737129962721.png


Просканировав сайт, при помощи nmap, увидел большое количество портов, что я могу сделать, прошу строго не судить т.к я толком ещё новичок
 
Если я написал не в ту тему форума, прошу прощения, прошу модеров перенести в соответсвующий раздел
 
Есть форум,
Посмотри запросы которые отправляются на сервак, зарегай там акк, посмотри тоже запросы, и аналогично при логине, может что придумаешь

А вообще гдето здесь на форуме была статья такого типа
 
Поищи другие места для впихивания sql. Проскань другими софтами(acunetix тот же)
А вообще, я вижу на скрине русские буквы, что меня очень сильно напрягает) по ру работа запрещена если что
 
А вообще, я вижу на скрине русские буквы, что меня очень сильно напрягает
Это обучающая платформа на базе моего универа, я хоть и не давно тут, но урок не работать по ру, уже успел
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх