Пожалуйста, обратите внимание, что пользователь заблокирован
Можно ли каким то образом выкачать рабочую версию слотов казино, которые доставляются в ифрейм через апи?
Без бэкенда ничего не будет работатьМожно ли каким то образом выкачать рабочую версию слотов казино, которые доставляются в ифрейм через апи?
Ну в этом и суть, что там js и графика и тд загружается. Я точно знаю, что предлагают рипнутые версии, вот вопрос как они это делают. На бекенде остается логика которая касается расчетов по игроку. Но как будто сама игра доступнаБез бэкенда ничего не будет работать

Академию проходинакидый ссылки на материлы по разным уязвимостям и их поиску
.Академию проходи
http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/121102/
WPScanТоварищи, каким софтом / скриптом скрипткидди как я может посканить на уязвимости WordPress сайт?
Так же есть доступ к серверу.
Хотелось бы выяснить нет ли каких-то "дыр" заранее оставленных разработчиком или по неопытности.
Заранее спасибо.
ВПСкан прогонит по известным уязвимостям.WPScan
Тут скорее всего только ручной аудит поможет.Товарищи, каким софтом / скриптом скрипткидди как я может посканить на уязвимости WordPress сайт?
Так же есть доступ к серверу.
Хотелось бы выяснить нет ли каких-то "дыр" заранее оставленных разработчиком или по неопытности.
Заранее спасибо.
Ручками и головой,а не публичными тулзами с гитхаба или ты думаешь в нестандартном курсе будет кнопка БАБЛОНа просторах разных пабликов я слышал, что есть курс в котом показан нестандартные поиски узвимос ей и тому подобное , есть ли у кого этот курс?
на всякий случай поставь большие --timeout допустим в 60.Привет! Подскажите, как лучше крутить sqli, time-based.
Рейтлимиты в 30, мап ругается якобы на фолзпозитив, но я руками(интрудером) проверял, везде где слип отрабатывал.
--delay=1 в целом норм, но как будто все равно упирается в рейтлимиты в 500 ошибки.
Т.е. можно что бы влетало 30 запросов, потом 30 секунд кд, и 30 секунд опять.
Мне бы импакт пруфануть, потому что интрудер интрудером, но это не пруф.
укажи--eval=EVALCODE Evaluate provided Python code before the request (e.g.
"import hashlib;id2=hashlib.md5(id).hexdigest()")
--eval="import os,time;f='/tmp/ctr';c=int(open(f).read())+1 if os.path.exists(f) else 1;open(f,'w').write(str(c));print(c);time.sleep(5) if c%30==0 else None"
Спасибо, к сожалению это оказалось сервер досился просто, а не в слип уходил.на всякий случай поставь большие --timeout допустим в 60.
укажи
тогда каждый 30й запрос будет вызван sleep(5)Код:--eval="import os,time;f='/tmp/ctr';c=int(open(f).read())+1 if os.path.exists(f) else 1;open(f,'w').write(str(c));print(c);time.sleep(5) if c%30==0 else None"
500 ошибки:
--ignore-code=500
--technique=T
я правильно понимаю что,для того чтобы найти insert/update нужно собрать бёрпом запросы с лк тестируемого сайта где можем менять любую информацию(посмотрел в бд,их намного больше чем мне казалось) и мапом поочереди покрутить параметры ? так-как колонок очень много и руками этоЛибо развить текущую до стакед, либо найти в другом месте где есть INSERT/UPDATE и добавить своего админа.
сервер виндовс : Server: Microsoft-IIS/10.0 / X-Powered-By: ASP.NET ,но мускул на Linux(глобальными переменными показывает некоторые пути) но толку от этого нетуя бы уделил этому внимание, возможно блокирует какой нибудь WAF. Это очень жирный вектор для продвижения в глубь. Пробуй разные варианты с чтением, разные команды, разные файлы. Ну и для начала хотя бы версию сервера узнай точную.