Подкиньте хорошие списки для поиска админок в самописных сайтах.
fuzz.txt/fuzz.txt at master · Bo0oM/fuzz.txt
Potentially dangerous files. Contribute to Bo0oM/fuzz.txt development by creating an account on GitHub.
Подкиньте хорошие списки для поиска админок в самописных сайтах.
Просветите по взлому емайлов, че за прикол, почему предлагают пасс + зеркало?
На сколько я понимаю имея пасс можно в outlook скачать всю почту, зачем платить за зеркало?
Подскажите, из за чего может появлятся ошибка 500 при запуске шелла на wp?
С практики, конечно же!Приветствую, подскажите с чего начать обучение xss уязвимостям
Статьи, темы и книги
БлагодарюС практики, конечно же!
1) https://xss-game.appspot.com/
2) https://www.root-me.org/en/Challenges/Web-Client/
3) https://hack.me/t/XSS
Возможно sqlmap стоит попробовать.обясните как крутить sql inj с POST: запросом? кручу дампером он просит "post data". где почитать об этом?
попадаются такие sql inj: https://domail.com/1' как крутить такие скули? дампер не крутит, возможно sqlmap попробовать?
Обычная SQL в request_uri.попадаются такие sql inj: https://domail.com/1' как крутить такие скули? дампер не крутит, возможно sqlmap попробовать?
Я думаю дальше пойдет вопрос "Не выводиться полный хэш" .Обычная SQL в request_uri.
Пробуй стандартный вектор: https://domail.com/1'and(extractvalue(1,concat(0x3b,(select(version())))))and'
Сработает в большинстве случаев.
в таких случаях нужно править файл который с w успехов !Подскажите, из за чего может появлятся ошибка 500 при запуске шелла на wp?
надо тампер писать под твой случай скорее всегоКто нибудь сталкивался в sqlmap с WAF/IPS identified as ModSecurity (Trustwave)?
Как обошли подскажите
Ручками надо. Всё зависит от конфигурации, даже опенсорсный продукт можно настроить так, что будет работать лучше комерческих.Кто нибудь сталкивался в sqlmap с WAF/IPS identified as ModSecurity (Trustwave)?
Как обошли подскажите
спасибо вы очень помогли)Ручками надо. Всё зависит от конфигурации, даже опенсорсный продукт можно настроить так, что будет работать лучше комерческих.
п.с. Всё дело в правилах
К сожалению я вам никак не помог и не мог, лишь поделился мыслями. Ещё могу сказать. Что все обходы я делал исключительно руками. И не помню что бы был универсальный метод.спасибо вы очень помогли)
0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z , но мап его отказывается воспринимать