• XSS.stack #1 – первый литературный журнал от юзеров форума

Кто может помочь пробить SQL injection через Cloudflare ?

А если сайт на cloudflare хостится?
Сайт не хостится на серверах Cloud Flare, а находится за ними, CF предоставляет ревёрс-прокси, выполняющий роль CDN, Load Balancer, AntiDDOS, WAF, между клиентом (браузером) и бэкэндом. Проще найти бэк, а не обходить защиту, обращаяясь к сайту через CF.
 
Последнее редактирование:
уже нашли но там от сервера ещё присутствует waf )
Пробей wafw00f тип вафа, возможно под него уже есть готовый tamper в sqlmap, в ином случае методом тыка искать байпассы и писать tamper/скрипт для раскручивания sqli
 
Пробей wafw00f тип вафа, возможно под него уже есть готовый tamper в sqlmap, в ином случае методом тыка искать байпассы и писать tamper/скрипт для раскручивания sqli
Вот эта залупа там
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот эта залупа там
Насколько крупный сайт? Думаю найдутся мастера которые за $ или за сам дамп помогут с тамперами, если оно того стоит
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх