ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

01.05.2019, 00:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от vladF
vladF said:
↑
Может ли кто попробовать раскрутить уязвимость руками, в sqlmap никак не идет, но думаю надо руками. Сайт скину в личку. На пиво скину)
В чём проблема?
|
|
|
|

01.05.2019, 15:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от man474019
man474019 said:
↑
any help ??
подробней пиши
|
|
|
|

01.05.2019, 15:42
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от man474019
man474019 said:
↑
any help ??
вытаскивать по одному символу через функцию mid() или substring(), а если конкретней пример, то я бы переделал конструкцию запроса
|
|
|

01.05.2019, 16:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Я бы убрал бы груп контакт, действитель, еррор вектор не выводит в один запрос длинные пароли, надо использовать функцию
substring(1,10) дальше substring(11,21) итд
|
|
|
|

01.05.2019, 16:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
|
|
|
|

15.05.2019, 04:00
|
|
Guest
Сообщений: n/a
Провел на форуме: 104689
Репутация:
1
|
|
Если есть XSS куках что можно сделать ?
|
|
|
|

15.05.2019, 21:43
|
|
Guest
Сообщений: n/a
Провел на форуме: 596
Репутация:
0
|
|
Сообщение от Sensoft
Sensoft said:
↑
Если есть XSS куках что можно сделать ?
Ничего , разве что как-то заставить юзера прописать руками туда твой скрипт
|
|
|
|

16.05.2019, 00:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 56255
Репутация:
2
|
|
Сообщение от Sensoft
Sensoft said:
↑
Если есть XSS куках что можно сделать ?
да, зарепортить на hackerone
обычно в нормальных программах это стоит 1000+ уе
|
|
|
|

16.05.2019, 04:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 47768
Репутация:
119
|
|
Сообщение от RWD
RWD said:
↑
да, зарепортить на hackerone
обычно в нормальных программах это стоит 1000+ уе
Запросят обоснование вектора атаки, а с ним тяжело...
|
|
|
|

16.05.2019, 13:04
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
--thread=1 ?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|