• XSS.stack #1 – первый литературный журнал от юзеров форума

Дыра. mysql есть имя пользователя и таблицы, стоит cdn, порт закрыт - что дальше?

plikhwbl

floppy-диск
Пользователь
Регистрация
29.01.2021
Сообщения
6
Реакции
0
Есть один сайт и нужно сохранить с него миллион однотипных страниц, нашлась средненькой паршивости, но ошибка в разграничении доступа.
Но есть еще и инфа по базе, порт найти не получилось - сайт на CDN и кроме почты, http и https ничего нет.

Какие будут советы чтобы не подтянулись администраторы и не спалили процесс?


Собираюсь использовать tor и python.


Конкретные вопросы:

1.Есть какие-то готовые проги, которые просто сохранят страницы с URL по маске через прокси?

2.Как быстро можно слать запросы и как выяснить примерное посещение сайта?

(На все входящего трафика ожидается под 100 гигов если брать чистый текст, полный трафик со всем содержимым под 1ТБ)

3.Как защитить цепочку от меня до сайта чтобы не палилась характерным поведением запросов и постоянной работой ?

("форма трафика" во времени).


4.Сайт работает на php и mysql, самописный, известны таблица базы и пользователь.
Как это можно эксплуатировать чтобы просто скачать базу?



5.Есть ли вообще вариант форсировать события, или сервак пошлет нах с таким числом запросов за короткое время?
 
4.Сайт работает на php и mysql, самописный, известны таблица базы и пользователь.
Как это можно эксплуатировать чтобы просто скачать базу?
В чужой квартире есть кухня и холодильник, известно имя пользователя и модель холодильника. Как вытащить весь хавчик?) Попробуй найти реальный IP сервера.

Парсить можно чем угодно, зависит от хоста и подстраивается на ходу. Есть куча парсеров готовых с рандомизацией данных клиента и поддержкой прокси, гуглить и пробовать. В плане беспалевности, прикинуться гуглботом как вариант. А вытянуть быстро тором 1тб, при этом не палиться, что-то сказочное))

В другой теме дали правильный совет, подтянуть мат часть. С текущей кашей из потока мыслей никто не возьмётся помогать.
 
В чужой квартире есть кухня и холодильник, известно имя пользователя и модель холодильника. Как вытащить весь хавчик?) Попробуй найти реальный IP сервера.

Парсить можно чем угодно, зависит от хоста и подстраивается на ходу. Есть куча парсеров готовых с рандомизацией данных клиента и поддержкой прокси, гуглить и пробовать. В плане беспалевности, прикинуться гуглботом как вариант. А вытянуть быстро тором 1тб, при этом не палиться, что-то сказочное))

В другой теме дали правильный совет, подтянуть мат часть. С текущей кашей из потока мыслей никто не возьмётся помогать.

Похоже нашлась blind sql injection
Есть цифровой параметр, который выводит разную инфу.
Когда он неправильный - инфа не выводится и ничего не происходит, просто голый макет.
На AND 1=1 или 1=2 не реагирует.
Как раскрутить?
Если ввести не целое число: ?xxx=2.5
тогда только часть интерфейса отрабатывает, потому что там наверное не == проверка, а > или <.

Еще есть текстовое поле - любые значения выводит как есть, даже <>%+-' " `.
Как тут быть?

Блин, сломал - после перезахода с новой сессии цифровой параметр ничего не делает и на сайте не показывается текст.
Я вводил волшебные ковычки и ls -a - мог я ими что-то запороть?
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх