решено
Последнее редактирование:
хобрлучший материал на русском по XXE не подскажете?
их море. https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)Прошу прошения за глупый вопрос, но не подскажите ли литературу-туторы по cross-site scripting?
на русском нету.лучший материал на русском по XXE не подскажете?
how do you setup a webshell so it can be used in sib panel? i have uploaded several webshells already, but i believe there's more to it than just adding the ?key=*** to the url.
if you try to spread your backdoor PASSIVELY, how do you get alerted if your webshell is online? basically, i'm trying to distribute the file and let the victim upload it to his server. does weevely have a notification feature that will alert you if it has been uploaded successfully?
thanks for your time.
Иногда появляются, надо обновлять SqlMap.Есть ли нынче рабочие тамперы для cloudflare waf’a?
please help. i still can't really figure out xss. my goal is to implement it automatically through SQLI Dumper 9.9. it has a feature to add your own XSS payloads. let's say i want to execute a payload automatically that involves stealing the victim's credentials, do i just have to host that payload on my website, and adjust the XSS exploit's configuration to point to my hosted payload? SQLI Dumper points out if a site is vulnerable to XSS, but some times if you manually open it, it's either block by companies like Sucuri or even just a false positive. i just need to understand how i can automate it with sqli dumper and have the results on my host. thank you.
Пробуйте сначало ручками, смотрите на что сробатывает WAF, потом под этот WAF пишите свой тампер.Помогите, плс)
БД ibm db2, пробовал --no-cast и --hex, куки и разные тамперы, всё те же ошибки
Посмотреть вложение 5954
Посмотреть вложение 5953
По поводу ibm db2 в инете инфы не много, буду признателен если поможете=)
это ваф отрабатывает, там скорей всего другая дбПомогите, плс)
БД ibm db2, пробовал --no-cast и --hex, куки и разные тамперы, всё те же ошибки
Посмотреть вложение 5954
Посмотреть вложение 5953
По поводу ibm db2 в инете инфы не много, буду признателен если поможете=)
dbs = https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/forums/140/ and https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/forums/105/need some good databases, or shell accesses.