HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2171  
Старый 26.12.2017, 21:23
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

 
Ответить с цитированием

  #2172  
Старый 26.12.2017, 21:35
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от BabaDook  
Я зарепортил исправили
 
Ответить с цитированием

  #2173  
Старый 26.12.2017, 22:54
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Добрый день, подскажите инструменты для проведения time based blind injection. Мапа и марковка не видят, руками до 2го пришествия можно крутить((
 
Ответить с цитированием

  #2174  
Старый 26.12.2017, 23:18
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Цитата:
Сообщение от karkajoi  
karkajoi said:

Добрый день, подскажите инструменты для проведения time based blind injection. Мапа и марковка не видят, руками до 2го пришествия можно крутить((
based blind Havij не возьмет. Просканируй Burpsuite на наличие уязвимости или Acunetix. Может не точный параметр сканер определил из-за этого не видит уязвимость скульмап
 
Ответить с цитированием

  #2175  
Старый 26.12.2017, 23:36
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Alexandr17  
Alexandr17 said:

based blind Havij не возьмет. Просканируй Burpsuite на наличие уязвимости или Acunetix. Может не точный параметр сканер определил из-за этого не видит уязвимость скульмап
Нет,руками крутится
 
Ответить с цитированием

  #2176  
Старый 26.12.2017, 23:44
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Если руками крутится значит и сульмап должен видеть. Ему надо точный параметр. В таргете что-то не так
 
Ответить с цитированием

  #2177  
Старый 26.12.2017, 23:47
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от karkajoi  
karkajoi said:

Нет,руками крутится
Пробуи

Код:
Code:
--level=3 --risk=3 --user-agent
 
Ответить с цитированием

  #2178  
Старый 26.12.2017, 23:51
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Пробуи
Код:
Code:
--level=3 --risk=3 --user-agent
based blind без этих значений мап не увидит уязвимость. Так что обязательно надо подставлять. А там уже и темперы по надобности
 
Ответить с цитированием

  #2179  
Старый 27.12.2017, 00:22
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Цитата:
Сообщение от ms13  
ms13 said:

????
Что за бред...
Ну хз... У меня лично без этих значений не видел мап уязвимости based blind, ни по GET и POST параметру
 
Ответить с цитированием

  #2180  
Старый 27.12.2017, 00:46
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от karkajoi  
karkajoi said:

Нет,руками крутится
sqlmap

https://github.com/ron190/jsql-injection

https://github.com/alessiovierti/blindpie

https://github.com/awnumar/blind-sql-bitshifting

https://github.com/missDronio/blindy
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ