HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #851  
Старый 30.01.2019, 02:02
prpuservice
Новичок
Регистрация: 28.01.2019
Сообщений: 10
Провел на форуме:
3058

Репутация: 0
По умолчанию

Цитата:
Сообщение от karkajoi  

вот тут не знаю, можно все частями выводить, а потом слепить. с таким сталкивался , так и не рашил(
Факт в том , что мап вообще ничего не выводит с данного сайта
 
Ответить с цитированием

  #852  
Старый 30.01.2019, 02:17
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от prpuservice  

Факт в том , что мап вообще ничего не выводит с данного сайта
и такое бывает, мапа это не 100 процентный инструмент, но она хороша, тогда либо руками, либо софту которая выводит искать надо
 
Ответить с цитированием

  #853  
Старый 30.01.2019, 02:22
prpuservice
Новичок
Регистрация: 28.01.2019
Сообщений: 10
Провел на форуме:
3058

Репутация: 0
По умолчанию

Цитата:
Сообщение от karkajoi  

и такое бывает, мапа это не 100 процентный инструмент, но она хороша, тогда либо руками, либо софту которая выводит искать надо
Спасибо помощь , а не посоветуешь софты ? какими можно будет слить
 
Ответить с цитированием

  #854  
Старый 30.01.2019, 03:06
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от prpuservice  

Спасибо помощь , а не посоветуешь софты ? какими можно будет слить
не не знаю, либо мапа, либо руками
 
Ответить с цитированием

  #855  
Старый 31.01.2019, 00:07
prpuservice
Новичок
Регистрация: 28.01.2019
Сообщений: 10
Провел на форуме:
3058

Репутация: 0
По умолчанию

Цитата:
Сообщение от man474019  

Hi
Try --hex, --no-cast options and different tamper scripts + play with --time-sec & --delay or TOR on/off
dont work
 
Ответить с цитированием

  #856  
Старый 13.02.2019, 14:54
m0nkrus
Новичок
Регистрация: 12.02.2019
Сообщений: 5
Провел на форуме:
953

Репутация: 0
По умолчанию

просканировал сайт командой --random-agent -u сайт --form --crawl=2 –-level=5 –-risk=3 --batch

sqlmap нашел уязвимость POST

помогите раскрутить

http://prntscr.com/mkhi5z

посещалка 10к в день
 
Ответить с цитированием

  #857  
Старый 13.02.2019, 15:12
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
Провел на форуме:
58046

Репутация: 13
По умолчанию

Цитата:
Сообщение от m0nkrus  

просканировал сайт командой --random-agent -u сайт --form --crawl=2 –-level=5 –-risk=3 --batch
sqlmap нашел уязвимость POST
помогите раскрутить
http://prntscr.com/mkhi5z
посещалка 10к в день
--dbs ? или чем конкретно помочь ? подробности будут ?
 
Ответить с цитированием

  #858  
Старый 13.02.2019, 15:13
m0nkrus
Новичок
Регистрация: 12.02.2019
Сообщений: 5
Провел на форуме:
953

Репутация: 0
По умолчанию

Цитата:
Сообщение от BillyBons  

--dbs ? или чем конкретно помочь ? подробности будут ?
http://prntscr.com/mkhxqw
 
Ответить с цитированием

  #859  
Старый 13.02.2019, 15:17
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
Провел на форуме:
58046

Репутация: 13
По умолчанию

Цитата:
Сообщение от m0nkrus  
curl -X POST --data="Payload(со скриншота)" ссылка что выдает ?
 
Ответить с цитированием

  #860  
Старый 13.02.2019, 17:02
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от m0nkrus  
Руками посмотри стринг, который выдается при true, и выбери (s) вбив его. А вообще все верно выше написали, запускай с параметром --dbs и на этом этапе просто (C) каждый раз. У тебя параметр email= пустой, заполни его чем то изначально, test@test.com например, не чекай с пустыми параметрами.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.