• XSS.stack #1 – первый литературный журнал от юзеров форума

[web-hacking] Ваши вопросы

Подскажите плз по Acunetix, а конкретно по Git
Git files found at : /.git/config
Как можно вытянуть файллы оттуда?
git clone https://site.com/.git - не работает
Так же подскажите как Acunetix получает список файлов из git
Собственно держи ответ
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Добрый день. Подскажите новичку по поводу SQL дампов, насколько они актуальны? Дампы какой тематики имеют спрос? И где их продают? Буду благодарен, если подскажете вектор развития
 
Добрый день. Подскажите новичку по поводу SQL дампов, насколько они актуальны? Дампы какой тематики имеют спрос? И где их продают? Буду благодарен, если подскажете вектор развития
Дампы всегда актуальны )
Pharmacy / Dating / Crypto / Job
Продают тут
 
Подскажите вопрос по сканеру Acunetix ранее он использовал openvas сейчас это GVM , так вот как их завести вместе потому что более OMP GVM не поддерживает теперь протокол GMP . Заранее благодарен за ответ .
 
Есть ли смысл сейчас вообще юзать сканеры уязвимостей? Не обязательно под веб только а вообще? Или это дохлый номер и нужно ломать строго ручками? Крякнутые или бесплатные варианты сканеров лучше или достаточно бесплатных? Или лучше просто сканить сеть получая баннеры, под известные сплойты и так ломать?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть ли смысл сейчас вообще юзать сканеры уязвимостей?
Есть смысл, в ручную поиски идут после того как сканер ничего не нашел
Крякнутые или бесплатные варианты сканеров лучше или достаточно бесплатных?
Наверное кряки платных, всё зависит от базы сканера
Или лучше просто сканить сеть получая баннеры, под известные сплойты и так ломать?
Так и работают сканеры в основном, по банеру в базе ищут полезную нагрузку
 
Есть смысл, в ручную поиски идут после того как сканер ничего не нашел

Наверное кряки платных, всё зависит от базы сканера

Так и работают сканеры в основном, по банеру в базе ищут полезную нагрузку
Спасибо за ответ, но не проще ли просканить весь инет под нужные порты массканом под которые у тебя есть сплойты получить баннеры и в итоге получить сразу дахренище дырявых систем, чем точечно сканить каждый магазин например сканерами уязвимостей?
 
Приветствую. Подскажите где искать уязвимости? эксплоит-дб и иже с ними не надо) пример: нашел phpmyadmin, версия уязвимая 4.5.4 и 4.6, cve вижу но нигде нет описания этих cve. Ну где то же они есть))
 
Спасибо за ответ, но не проще ли просканить весь инет под нужные порты массканом под которые у тебя есть сплойты получить баннеры и в итоге получить сразу дахренище дырявых систем, чем точечно сканить каждый магазин например сканерами уязвимостей?
Кому-то проще так, кому-то так, а какая разгница то?
Нужно помнить что некоторые админы меняют данные баннеров
 
Приветствую. Подскажите где искать уязвимости? эксплоит-дб и иже с ними не надо) пример: нашел phpmyadmin, версия уязвимая 4.5.4 и 4.6, cve вижу но нигде нет описания этих cve. Ну где то же они есть))
Помимо обычных мест поиска вы также можете поискать POCS и эксплойты на Github или после прочтения CVE вы можете написать свой собственный подвиг, это обычно не так сложно, если вы изучите его должным образом
 
Я правильно понимаю, что я не смогу своровать куки при помощи XSS, если:
  • прописан samesite
  • указан domain
  • установлен флаг httpOnly
Но это можно обойти вот этим способом: https://xss.pro/threads/70997/

Всё правильно?
 
Kak pofiksit' problemu help please, eto na vpske, v gogle nenawel
sudo masscan 0.0.0.0/0 -p443 -oL masscan.txt --exclude 255.255.255.255
[+] resolving router X.X.X.193 with ARP (may take some time)...
[-] FAIL: ARP timed-out resolving MAC address for router ens18: "0.0.0.0"
[hint] try "--router ip 192.0.2.1" to specify different router
[hint] try "--router-mac 66-55-44-33-22-11" instead to bypass ARP
[hint] try "--interface eth0" to change interface
proboval 'ip route list' i dobavlyal --router X.X.X.192, ne pomogaet, dobavlyal '--router-mac 66-55-44-33-22-11' otvet - nmap(-router-mac): wat? randomization is our raison d'etre!! rethink prease
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх