• XSS.stack #1 – первый литературный журнал от юзеров форума

Такое бывает вообще?

cfx

working...
Пользователь
Регистрация
30.11.2021
Сообщения
61
Реакции
46
 
У меня в голове только одна теория - сайт может быть за каким-нибудь кривым WAF"ом . Проверь руками и точно сможешь убедиться в наличии или отсутствии уязвимости
 
У меня в голове только одна теория - сайт может быть за каким-нибудь кривым WAF"ом . Проверь руками и точно сможешь убедиться в наличии или отсутствии уязвимости
в самом спаркере, можно нажать браузер виев, и там вот такое:

Database Error

A Database Error Occurred​

Error Number: 1525

Incorrect DATE value: '%27'

SELECT * FROM exercise where user_id = 5315 AND entry_date = "%27"

Filename: models/Exercise_model.php

Line Number: 16
 
ТС, ты если вопросы задаешь - инфы больше давай, иначе нихуя непонятно. В таких случаях надо выкладывать сам запрос которым сканнер задетектил вульну + команду которую он предлагает для мапа.
 
Безымянный.png




один получилось. Батч ебан#й, переходил по редиректу и мидимо из-за этого нихуя не получалось. Осталось еще 2 сайта))))))) раскрутить




[19:28:49] [INFO] fetching number of databases
[19:28:49] [INFO] retrieved: 36
[19:29:20] [INFO] retrieved: mysql

охуеть 36. тайм басд))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх