PDA

Просмотр полной версии : как найти SQL после аутентификации


Octavian
05.11.2015, 22:43
Такои вопрос ести саит site.ru когда проверяю в acunetix,acunetix найдеот разные файлы например /search.php /login.php и протестит формы даных страниц на наличие sqlinj,xss...но как зделать так чтоб acunetix смог просканировать формы файла /my.php к которому есть доступ только после авторизации.

faza02
05.11.2015, 23:10
авторизоваться или добавить куки после авторизации.

Octavian
05.11.2015, 23:14
yarbabin said:
↑ (https://antichat.live/posts/3911673/)
авторизоваться или добавить куки после авторизации.


а по точнее? как настроить acunetix?

SaNDER
05.11.2015, 23:36
Octavian said:
↑ (https://antichat.live/posts/3911677/)
а по точнее? как настроить acunetix?


В Havij можно авторизироваться и загрузить cookie,после чего изменить их .

Open Havi --> Settings --> General --> Authentication . Дальше лог и пасс .

Можно и Cookie загрузить и изменить их .

Load Cookie .

Вводим Url и жмём Load .

Снизу загрузятся Cookie жмём Add и изменяем их прямо в окошке .

И если надо User-Agent можешь поменять .

Octavian
05.11.2015, 23:56
проста подумал авторизироватся в хром но дальше как настроить acunetix чтоб работал через хром

faza02
06.11.2015, 00:42
гуглить по acunetix authorization

Octavian
06.11.2015, 01:09
yarbabin said:
↑ (https://antichat.live/posts/3911726/)
гуглить по acunetix authorization


посмотрю но по результатам ничево

grimnir
06.11.2015, 21:06
Octavian said:
↑ (https://antichat.live/posts/3911746/)
посмотрю но по результатам ничево


http://snag.gy/N9dVb.jpg

Octavian
06.11.2015, 21:25
grimnir said:
↑ (https://antichat.live/posts/3912107/)
http://snag.gy/N9dVb.jpg


http://incomas.md/das.png

ето нормально чтоб поевлялось

kingbeef
06.11.2015, 21:40
Octavian said:
↑ (https://antichat.live/posts/3912117/)
http://incomas.md/das.png
ето нормально чтоб поевлялось


А картинки загружать на хакнутый сайт нормально?

Octavian
06.11.2015, 21:42
kingbeef said:
↑ (https://antichat.live/posts/3912121/)
А картинки загружать на хакнутый сайт нормально?


нет

Octavian
06.11.2015, 21:46
помогите вроде правильно зделал сканит норм но думаю что зделал ошибку он my.php не сканит

SaNDER
06.11.2015, 21:57
grimnir said:
↑ (https://antichat.live/posts/3912107/)
http://snag.gy/N9dVb.jpg


а ведь точно,я об этом даже и не вспомнил,как очевидно) .

Octavian
08.11.2015, 13:57
все норм работает дошло )

xusanokaz
06.01.2016, 22:17
в морковке можно выставить авторизацию так то....