HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.04.2018, 10:56
pr0phet
Новичок
Регистрация: 02.04.2018
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:

Elektrolife сказал(а):

Для этого необходимо сначала мало-мальски изучить Burp ) Вообще на мой взгляд пентест сетей и ОС существенно различается с пентестом веб

Ну в общем да - концепции разные.
По поводу Burp: просто включить прокси, натравить sqlmap на него и в хистори смотреть, какие запросы скулмап генерит к сайту.
Дальше, немного изучив его, можно перенаправлять уже в другие модули и раскручивать руками.
Даже при удачной раскрутке sqlmap'om будет виден конечный подобранный пайлоад. Далее играться с ним руками.
На начальном этапе считаю будет наглядным
 
Ответить с цитированием

  #2  
Старый 06.04.2018, 10:32
<~DarkNode~>
Новичок
Регистрация: 20.10.2016
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:

p.r0phe.t сказал(а):

Ну в общем да - концепции разные.
По поводу Burp: просто включить прокси, натравить sqlmap на него и в хистори смотреть, какие запросы скулмап генерит к сайту.
Дальше, немного изучив его, можно перенаправлять уже в другие модули и раскручивать руками.
Даже при удачной раскрутке sqlmap'om будет виден конечный подобранный пайлоад. Далее играться с ним руками.
На начальном этапе считаю будет наглядным

Для того что бы смотреть пейлоады и запросы достаточно добавить параметр в sqlmap -v 3
Или для совсем детальной информации -v 5
 
Ответить с цитированием

  #3  
Старый 01.11.2017, 17:33
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

ухх я прям предвкушаю)) Хотел 20 лайков, но их уже 120. Однозначно тема интересная!
 
Ответить с цитированием

  #4  
Старый 01.11.2017, 17:59
SlipX
Новичок
Регистрация: 30.08.2013
Сообщений: 20
Провел на форуме:
6356

Репутация: 0
По умолчанию

Было бы не плохо линки на первой странице поставить к статьям, для удобства
 
Ответить с цитированием

  #5  
Старый 01.04.2018, 02:35
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

А когда продолжение? и если получится видео с переводом)))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.