Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   как найти SQL после аутентификации (https://forum.antichat.xyz/showthread.php?t=432601)

Octavian 05.11.2015 22:43

Такои вопрос ести саит site.ru когда проверяю в acunetix,acunetix найдеот разные файлы например /search.php /login.php и протестит формы даных страниц на наличие sqlinj,xss...но как зделать так чтоб acunetix смог просканировать формы файла /my.php к которому есть доступ только после авторизации.

faza02 05.11.2015 23:10

авторизоваться или добавить куки после авторизации.

Octavian 05.11.2015 23:14

Цитата:

Сообщение от yarbabin

авторизоваться или добавить куки после авторизации.

а по точнее? как настроить acunetix?

sander 05.11.2015 23:36

Цитата:

Сообщение от Octavian

а по точнее? как настроить acunetix?

В Havij можно авторизироваться и загрузить cookie,после чего изменить их .

Open Havi --> Settings --> General --> Authentication . Дальше лог и пасс .

Можно и Cookie загрузить и изменить их .

Load Cookie .

Вводим Url и жмём Load .

Снизу загрузятся Cookie жмём Add и изменяем их прямо в окошке .

И если надо User-Agent можешь поменять .

Octavian 05.11.2015 23:56

проста подумал авторизироватся в хром но дальше как настроить acunetix чтоб работал через хром

faza02 06.11.2015 00:42

гуглить по acunetix authorization

Octavian 06.11.2015 01:09

Цитата:

Сообщение от yarbabin

гуглить по acunetix authorization

посмотрю но по результатам ничево

grimnir 06.11.2015 21:06

Цитата:

Сообщение от Octavian

посмотрю но по результатам ничево

http://snag.gy/N9dVb.jpg

Octavian 06.11.2015 21:25

Цитата:

Сообщение от grimnir

http://incomas.md/das.png

ето нормально чтоб поевлялось

kingbeef 06.11.2015 21:40

Цитата:

Сообщение от Octavian

http://incomas.md/das.png
ето нормально чтоб поевлялось

А картинки загружать на хакнутый сайт нормально?

Octavian 06.11.2015 21:42

Цитата:

Сообщение от kingbeef

А картинки загружать на хакнутый сайт нормально?

нет

Octavian 06.11.2015 21:46

помогите вроде правильно зделал сканит норм но думаю что зделал ошибку он my.php не сканит

sander 06.11.2015 21:57

Цитата:

Сообщение от grimnir

а ведь точно,я об этом даже и не вспомнил,как очевидно) .

Octavian 08.11.2015 13:57

все норм работает дошло )

xusanokaz 06.01.2016 22:17

в морковке можно выставить авторизацию так то....


Время: 14:54