Собственно держи ответПодскажите плз по Acunetix, а конкретно по Git
Git files found at : /.git/config
Как можно вытянуть файллы оттуда?
git clone https://site.com/.git - не работает
Так же подскажите как Acunetix получает список файлов из git
Собственно держи ответПодскажите плз по Acunetix, а конкретно по Git
Git files found at : /.git/config
Как можно вытянуть файллы оттуда?
git clone https://site.com/.git - не работает
Так же подскажите как Acunetix получает список файлов из git
Дампы всегда актуальны )Добрый день. Подскажите новичку по поводу SQL дампов, насколько они актуальны? Дампы какой тематики имеют спрос? И где их продают? Буду благодарен, если подскажете вектор развития
Спасибо, друг!Дампы всегда актуальны )
Pharmacy / Dating / Crypto / Job
Продают тут
Чего именно хешей ?Есть ли профессионалы в расшифровке?
Бахни SQLmap'ом. Он сам найдетЧисто теоритически я все понял но я не знаю как делать инъекцию, а про шелл кое как знаю немного![]()
Есть смысл, в ручную поиски идут после того как сканер ничего не нашелЕсть ли смысл сейчас вообще юзать сканеры уязвимостей?
Наверное кряки платных, всё зависит от базы сканераКрякнутые или бесплатные варианты сканеров лучше или достаточно бесплатных?
Так и работают сканеры в основном, по банеру в базе ищут полезную нагрузкуИли лучше просто сканить сеть получая баннеры, под известные сплойты и так ломать?
Спасибо за ответ, но не проще ли просканить весь инет под нужные порты массканом под которые у тебя есть сплойты получить баннеры и в итоге получить сразу дахренище дырявых систем, чем точечно сканить каждый магазин например сканерами уязвимостей?Есть смысл, в ручную поиски идут после того как сканер ничего не нашел
Наверное кряки платных, всё зависит от базы сканера
Так и работают сканеры в основном, по банеру в базе ищут полезную нагрузку
Кому-то проще так, кому-то так, а какая разгница то?Спасибо за ответ, но не проще ли просканить весь инет под нужные порты массканом под которые у тебя есть сплойты получить баннеры и в итоге получить сразу дахренище дырявых систем, чем точечно сканить каждый магазин например сканерами уязвимостей?
Помимо обычных мест поиска вы также можете поискать POCS и эксплойты на Github или после прочтения CVE вы можете написать свой собственный подвиг, это обычно не так сложно, если вы изучите его должным образомПриветствую. Подскажите где искать уязвимости? эксплоит-дб и иже с ними не надо) пример: нашел phpmyadmin, версия уязвимая 4.5.4 и 4.6, cve вижу но нигде нет описания этих cve. Ну где то же они есть))
proboval 'ip route list' i dobavlyal --router X.X.X.192, ne pomogaet, dobavlyal '--router-mac 66-55-44-33-22-11' otvet - nmap(-router-mac): wat? randomization is our raison d'etre!! rethink prease[+] resolving router X.X.X.193 with ARP (may take some time)...
[-] FAIL: ARP timed-out resolving MAC address for router ens18: "0.0.0.0"
[hint] try "--router ip 192.0.2.1" to specify different router
[hint] try "--router-mac 66-55-44-33-22-11" instead to bypass ARP
[hint] try "--interface eth0" to change interface