• XSS.stack #1 – первый литературный журнал от юзеров форума

не могу решить 2 челлендж по вебу в hackthebox

G1fl3x

RAID-массив
Пользователь
Регистрация
18.12.2019
Сообщения
91
Реакции
40
В шапке. Нашел sql-inj, заабузил, вытянул данные для входа но там пароль в хеше bcrypt, сижу 2 день голову ломаю не знаю че делать, если кто решал уже помогите, буду признателен
 
Решите таск за меня, а я зарепорчу.
Пентестеры будущего.
я прошу лишь пояснить что сделать с хешем, не брутить же его мб это просто ловушка оргов, а ты тут начинаешь загонять, как будто я его не делал даже, читай хотябы прежде чем что-либо писать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В шапке. Нашел sql-inj, заабузил, вытянул данные для входа но там пароль в хеше bcrypt, сижу 2 день голову ломаю не знаю че делать, если кто решал уже помогите, буду признателен
брути хеш
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх