• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Научите сливать плиз! Или сливаем БД с помощью SQL inj [Для самых маленьких]

трафик через тор, мб в этом проблема?
Сто процентов, многие крупные сайты на корню рубят такой трафик. Да и вам не советую использовать, у него выходные узлы зачастую анб цру и другая гос структура снифит
 
Сто процентов, многие крупные сайты на корню рубят такой трафик. Да и вам не советую использовать, у него выходные узлы зачастую анб цру и другая гос структура снифит
vpn проблему не решил, да и сам ТС как я понял пускал траф через тор и все было ок.. что-то другое..(
 
Последнее редактирование:
vpn проблему не решил, да и сам ТС как я понял пускал траф через тор и все было ок.. что-то другое..(
Возможно фаервол или что то другое, поломонный софт никто не отменял
 
Не хочет сканить, как решить?(

Посмотреть вложение 15988
Выкинь этот акунетикс бро)
Я думаю он специально так сделан, что кроме своего ресурса ничего им не просканить . Айпи после его запуска улетают в бан через секунду)
 
Выкинь этот акунетикс бро)
Я думаю он специально так сделан, что кроме своего ресурса ничего им не просканить . Айпи после его запуска улетают в бан через секунду)
Странно это, опять же, почему у ТС работает?)
 
Странно это, опять же, почему у ТС работает?)
Повезло) У меня тоже работал на богом забытых сайтах. Но даже когда на своих сайтах запускал с дефолтными настройками хостинга за 500 рублей аипи улетал в бан . Запусти акунетикс с впн на каком нибудь сайте и зайди на него через минуту с того же айпи с простого браузера скорей всего будет либо ошибка либо белый экран) Лучше юзать что то другое. Например вот был у меня кейс sqlmap с тора 10 потоков все работало без проблем решил запустить акунетикс с впн чисто ради кравлера словил бан . На том же сайте запустил кравлер sqlmap собрал 13к линков.
 
Последнее редактирование:
Ссылочку бы на Окунь обновить...
OWASP ZAP значительно лучше)
Ну у меня Окунь находит одни уязвимости, а ЗАП совершенно другие. Да и Окунь проходит по паблик уязвимостям, а ЗАП нет. Есть под это дело плагин, но он видимо дохлый, а то ничего не ищет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо за статью нашёл для себя Hashcat. Мне только Hashcat по искать для интереса как он работает, раньше никогда с ним не работал, что может компьютерное железо у меня столе.
Поиск автоматический сбор запросов Sql attack программой SQL injects.
Меня интернет провайдер заблокировал, как только программа осталась в процессах, просто TOR упал и отвалился, а сетевых подключений осталось парочку и по этому случаю они заметили подозрительные порты не связанные подключением они были у меня открыты, а сами они их устанавливают закрыты для обнаружения подозрительного трафика.
 
Неужели еще есть сайты, которые не слили?
Да, и их достаточно, всё зависит от человека, сколько он времени готов потратить на эту работу. Знаю людей которые по несколько месяцев крутят инъекции. У меня были пара случаев, когда дампить приходилось на протяжении месяца. Либо когда недели приходилось убивать на WAF-ы.
 
OWASP ZAP значительно лучше)
Тэнкс Кеп)
Только вот тут нужно поправочка сделать, в зап ты можешь кинуть 20 таргетов одновременно, на скан именно скулей?
Для одного сайта да , инструмент хороший, но не забывай, что не все что зап считает скулей, является скулей) попробуй какой-то сайт крупный в него кинуть, может найти скулю , открываешь в браузере или пихаешь в мапу а там х#й)
Окунь все что находит то практически все можно раскрутить, а вообще лучше бёрп юзать, у меня прошка есть, так там можно много таргетов за раз пихать
 
Да, и их достаточно, всё зависит от человека, сколько он времени готов потратить на эту работу. Знаю людей которые по несколько месяцев крутят инъекции. У меня были пара случаев, когда дампить приходилось на протяжении месяца. Либо когда недели приходилось убивать на WAF-ы.
Да уж. Не каждый готов пожертвовать столько времени, учитывая, что есть вероятность фейла
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх