у них в багтрекере есть детали https://bugs.jquery.com/ticket/11290/
Либо развить текущую до стакед, либо найти в другом месте где есть INSERT/UPDATE и добавить своего админа.Получил SQL-инъекцию, удачно проэксплуатировалась, вывело все базы, таблицы. Добрался до таблицы юзеров, но там все пароли в bcrypt'e либо не расхэшиваются. Вопрос в следующем: что можно поиметь с данного сайта, что можно ещё попробовать, чтобы войти в систему?
Если скуля в авторизации, то можешь попытаться следующим способом залогиниться. admin'-- или admin' OR 1=1--. Заместо 'admin' любой юзернейм из базы ставишь.Получил SQL-инъекцию, удачно проэксплуатировалась, вывело все базы, таблицы. Добрался до таблицы юзеров, но там все пароли в bcrypt'e либо не расхэшиваются. Вопрос в следующем: что можно поиметь с данного сайта, что можно ещё попробовать, чтобы войти в систему?
--current-user --priveleges, если есть привелегия SELECT и FILE можно записать свой пхп с шеллкодом командой --os-shell, но перед этим нужно шерстить базу на разрешенные пути записи файлов. Еще возможно прокатит --sql-query на обновление паролей, правда хер его знает сам никогда не пробовал. Вот это я вчера узнал от дипсика. Эта херня разбирается в вульнах лучше основной массы обитателей этого форума. Она еще судя по всему в sqlmap кое что умеет))Получил SQL-инъекцию, удачно проэксплуатировалась, вывело все базы, таблицы. Добрался до таблицы юзеров, но там все пароли в bcrypt'e либо не расхэшиваются. Вопрос в следующем: что можно поиметь с данного сайта, что можно ещё попробовать, чтобы войти в систему?
Еще возможно прокатит --sql-query на обновление паролей
Через SELECT и FILE наверно тоже?Вот это я вчера узнал от дипсика. Эта херня разбирается в вульнах лучше основной массы обитателей этого форума.
сегодня не палится, завтра палится так что сам просто обфусцируй елементарно, либо просто уклонись от AMSI и загружай любой из памяти.Есть у кого-то повершелл реверс шелл, который не палится дефендером?
Если скуля позволит, то попробовать можно своего юзера там завести может и им зайти?Получил SQL-инъекцию, удачно проэксплуатировалась, вывело все базы, таблицы. Добрался до таблицы юзеров, но там все пароли в bcrypt'e либо не расхэшиваются. Вопрос в следующем: что можно поиметь с данного сайта, что можно ещё попробовать, чтобы войти в систему?
1. СтиллерыПодскажите, пожалуйста, по дампам mail:pass.
1. Основной метод добычи - sql-инъекции?
2. Что подразумевается под валид/невалид?
3. Что подразумевается под приватом? Например, я выгрузил базу с какого-нибудь сайта, как понять приват это или нет?
4. Как их монетизируют? Я так понимаю, человек отрабатывающий свои определенные сервисы, пытается там залогиниться, используя эти данные? Или не так понимаю?
и не забывай что они скорее всего будут в зашифрованном виде и куда-то логиниться у тебя не получится4. Как их монетизируют? Я так понимаю, человек отрабатывающий свои определенные сервисы, пытается там залогиниться, используя эти данные? Или не так понимаю?
Подскажите, пожалуйста, по дампам mail:pass.
1. Основной метод добычи - sql-инъекции?
2. Что подразумевается под валид/невалид?
3. Что подразумевается под приватом? Например, я выгрузил базу с какого-нибудь сайта, как понять приват это или нет?
4. Как их монетизируют? Я так понимаю, человек отрабатывающий свои определенные сервисы, пытается там залогиниться, используя эти данные? Или не так понимаю?
Спасибо за развернутый ответ. Одно уточнение - в какой учетной записи можешь/не можешь залогиниться? На сайте, откуда базу слил?Валид- ты можешь залогиниться в учётной записи, невалид- неправильный логин или пароль соответственно.
не) на мыле) даст ли: Exemple@t-online.de:Password123 войти в почту, через веб интерфейс https://www.t-online.de/ либо через pop3 и iamp протоколы.Спасибо за развернутый ответ. Одно уточнение - в какой учетной записи можешь/не можешь залогиниться? На сайте, откуда базу слил?
Ты троллишь что ли ? Валид для сервиса от которого ты креды слямзил, стим там например, геншин какой нитьСпасибо за развернутый ответ. Одно уточнение - в какой учетной записи можешь/не можешь залогиниться? На сайте, откуда базу слил?
Нет, ты сам не понимаешь о чём говоришьТы троллишь что ли ? Валид для сервиса от которого ты креды слямзил, стим там например, геншин какой нить