Показать сообщение отдельно

  #7  
Старый 23.07.2017, 16:33
Citizen0
Новичок
Регистрация: 07.02.2017
Сообщений: 0
С нами: 4874484

Репутация: 0
По умолчанию

Цитата:

nemainthium сказал(а):

А как вы определили путь до залитого шела? /test/logo/

ПКМ по картинке и "Открыть картинку в новой вкладке".
Также, если ознакомиться с эксплойтом, то можно прочитать следующее
Цитата:

The resulting PHP file can then be accessed at

[Vtiger URL]/test/logo/2.php

Даже в видео ТС акцентировал на этом внимание.

Цитата:

nemainthium сказал(а):

или где можно почитать про это.

На сайте разработчика Burp Suite есть справка по всем инструментам.
Цитата:

nemainthium сказал(а):

В хабровском врайтапе брутфорс паса осуществлялся через бурп. Если кто так делал, поделитесь настройками интрудера

- Настраиваете Burp Suite
- Идете на страницу с CRM
- Вводите логин admin и любой пароль. Нажимаете на "Sign in"
- В Burp Suite ловите запрос



- ПКМ по полю



и выбираете "Send to Intruder"
- Кликаете на вкладку "Intruder"
- Вкладка "Target"



- Вкладка "Positions"
Тут мы оставим только пароль для перебора. Остальные параметры отредактируем



Результат



- На вкладка "Payloads" выбираете "Payload type" Simple list или Runtime file.
Допустим, выбрали Simple list. В секции Payload Options [Simple list] нажимаете на Load... и выбираете SecLists файл на 100000 паролей.

Остальное подстраиваете под себя.

Нажимаете на Start atack и ждете. Во вкладке Results можно выбрать сортировку по Length по убыванию.
 
Ответить с цитированием