HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1351  
Старый 04.09.2016, 23:02
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

хелп
не раскручивает(
крутил как --dbms=MySQL --level=5 --risk=3 --random-agent
уязвимость точно есть, но не могу раскрутить(
Код:
Code:
http://www.fckladionica.com:80/allnews.php?page=%5c&rc=497
Чувак там кажись WAF, это тот ещё геморой
 
Ответить с цитированием

  #1352  
Старый 04.09.2016, 23:19
Zen1T21
Guest
Сообщений: n/a
Провел на форуме:
51991

Репутация: 2
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

очень много сайтов раскручивает подбором по символов, как с этим бороться?(
Софтом крути - не парься
 
Ответить с цитированием

  #1353  
Старый 04.09.2016, 23:21
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Zen1T21  
Zen1T21 said:

Софтом крути - не парься
Запара в том, если сервер слабый ты можешь ждать месяцами чтобы он все столбцы вывел )
 
Ответить с цитированием

  #1354  
Старый 04.09.2016, 23:22
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Чувак там кажись WAF, это тот ещё геморой
Не геморой, если умеешь обходить
 
Ответить с цитированием

  #1355  
Старый 04.09.2016, 23:24
r1l
Guest
Сообщений: n/a
Провел на форуме:
4609

Репутация: 0
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

Не геморой, если умеешь обходить
обход сложный?
 
Ответить с цитированием

  #1356  
Старый 04.09.2016, 23:31
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

Не геморой, если умеешь обходить
я могу кинуть тебе дыру с waf на POST запросе где не достаток фильтрации на логине и ты хер станешь обходить потому что надо думать и плюс на это надо время
 
Ответить с цитированием

  #1357  
Старый 04.09.2016, 23:33
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

я могу кинуть тебе дыру с waf на POST запросе где не достаток фильтрации на логине и ты хер станешь обходить потому что надо думать и плюс на это надо время
А почему я вообще что-то должен делать по твоему желанию ?

Обходят теми же тамперами. Есть .pdf от PTSecurity по поводу обхода, гугли.
 
Ответить с цитированием

  #1358  
Старый 04.09.2016, 23:37
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

А почему я вообще что-то должен делать по твоему желанию ?
Обходят теми же тамперами. Есть .pdf от PTSecurity по поводу обхода, гугли.
Во первых я тебя не заставляю, я гуглил там инфа 2007 года

Просто когда ты прошаренный и тебе когда то кто то помог то теперь тебе кажется что это всё легко
 
Ответить с цитированием

  #1359  
Старый 04.09.2016, 23:40
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Во первых я тебя не заставляю, я гуглил там инфа 2007 года
Просто когда ты прошаренный и тебе когда то кто то помог то теперь тебе кажется что это всё легко
Я и не говорю что ты "заставляешь".

Если 2007 года значит полезной уже не считаеться ? Слоупок.. боже
 
Ответить с цитированием

  #1360  
Старый 04.09.2016, 23:43
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

Я и не говорю что ты "заставляешь".
Если 2007 года значит полезной уже не считаеться ? Слоупок.. боже
Типа waf стоит на месте и не развивается ? Все эти обходы так же присутствуют в havij и мампе

Просто havij устаревшая программа

Опять же в чём проблема быстро покидать ссылки на темы где это нормально объясняется ?

Просто я вот смотрю в этой теме почти не помогают, оч редко когда доступно объяснят
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ