C Целью?Хочу найти друга(напарника) с кем мы будем вместе ломать сайты
C Целью?Хочу найти друга(напарника) с кем мы будем вместе ломать сайты
С целью проводить время по интересам, выполнять тематические заказы.C Целью?
1) sqlmap -u "https://www.Таргет.com.au/?p=*" --level 5 --risk 3 --random-agent --batch --dbsВопросы к знатокам и старожилам форума. При сканировании Таргета через OWASP ZAP (zaproxy) получаю результаты уезвимостей, связанные с SQL-инъекциями или внедрением SQL-кода.
Вопрос в следующем: как правильно в SQLMAP прописать команды, исходя именно из того что нашел OWASP ZAP. За ранее всем благодарен. Искал на форуме подобный вопрос, к сожалениию ненашел.
1) -o -b -f ; level=5 не надо, 4 хватит, а вот что надо = это "-v 3" минимум1) sqlmap -u "https://www.Таргет.com.au/?p=*" --level 5 --risk 3 --random-agent --batch --dbs
2) лучше ручками тести в burp
3) запрос помести в текстовик и sqlmap -r example.txt --level 5 --risk 3 --random-agent --batch --dbs
можешь вместо wpcf7-f4-p2-o1% написать *
Бред. Один хостится на win сервер, второй как прокся работает на апаче, третий nginx прокладкой. А теперь в рокировке.При условии открытого порта определить --dbms возможно просканировав Nmap_ом, предварительно собрав поддомены/узнав их ip посредством dns dumpa. Возможно геморно но иногда помогает..
sqli - почти все начинают с нее, xss, lfiКак начать делать инъекции? Какие самые лучшие и эффективные? Они работают на определенных сайтах или на всех?
Пиши статьи, помогай в топиках, пости годноту, вноси вклад или купи прем.PRIVET. POMOGITE S PROKRYTKOI AKK NA xss.pro... MNE NEZNO CHTOBI BILO 10 REAKCIY. PROSHY VAS/ MOZNO VZAIMNO
Купи Прем,не выпрашивайPRIVET. POMOGITE S PROKRYTKOI AKK NA xss.pro... MNE NEZNO CHTOBI BILO 10 REAKCIY. PROSHY VAS/ MOZNO VZAIMNO
Это я понимаю, просто как для новичка непонятен ход действий.В Issue details же расписано. Даже линк есть.