Есть люди которые обходят CloudFlare и прочую лабуду в sql Injection ?
готов продавать-давать на слив бд хорошие сайты
готов продавать-давать на слив бд хорошие сайты
даНемного в тему влезу, а что облачные защиты, как-то мониторят запросы и не дают sql раскрутить через get,post?
Немного в тему влезу, а что облачные защиты, как-то мониторят запросы и не дают sql раскрутить через get,post?
Can you tell me more about how i can find the original IP through pingback mail server and favicon hashes?Finding origin server IP via mail server pingback, favicon hashes, sub domains, dns history records etc
Если WAF в настройках CF включен - тогда фильтруется все что можно из OWASP. По дефолту он выключен на всех тарифах CF, вручную включать надо.Немного в тему влезу, а что облачные защиты, как-то мониторят запросы и не дают sql раскрутить через get,post?
Can you tell me more about how i can find the original IP through pingback mail server and favicon hashes?
infosecwriteups.com
What specific software?Cloudflare is simple to go through linux all you need is to know
Can you tell me more about how i can find the original IP through pingback mail server and favicon hashes?
payatu.com
PM , if the target is good, me & my friend can work with anything, cloudflare, cloudfront, etcThere are people who bypass CloudFlare and other crap in sql Injection?
ready to sell, give good sites for draining the database
а если и будут - сервер будет принимать коннекты только с CF IPsЕсли тот, кто скрывал сервер за CF, преследовал именно цель сокрытия, то никаких фавиконок, истории NS и прочего не будет.
Полагаю, это первое что будет сделано.а если и будут - сервер будет принимать коннекты только с CF IPs