Size: a a a

2020 November 13

A

Artem in WebPwnChat
Ты можешь в толковой IDE открыть код просто и запустить испекцию кода
источник

A

Artem in WebPwnChat
проблемы с ; и тэгами она должна подхватить, скачай триал phpstorm
источник

Prikolist Начрэл... in WebPwnChat
Хэкиры, как вы относитесь к WAF? Он вам часто мешает? Или ощущение, скорее, что им пользуются когда не хотят думать о безопасности и рассчитывают на то, что он всё заэкранирует и от всего убережет и вставляют пользовательский ввод в запросы?
источник

AA

Austin Augie in WebPwnChat
Юра там этими кавычками весь киви разносит
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Prikolist Начрэл
Хэкиры, как вы относитесь к WAF? Он вам часто мешает? Или ощущение, скорее, что им пользуются когда не хотят думать о безопасности и рассчитывают на то, что он всё заэкранирует и от всего убережет и вставляют пользовательский ввод в запросы?
Я не настоящий сварщик, но вроде иногда фикс сделать дороже, чем потери в случае реализации угрозы, связанной с этой уязвимостью, потому закрывают вафкой
источник

V

Valentine Bobylev in WebPwnChat
Всем привет , сильно тапками не кидайтесь, только учусь) Подскажите пожалуйста, гугл особо не помогает.
Скульмап когда перебирает запросы ставит по дефолту одинарную кавычку в параметр ? Или чередует с двойной ?
источник

DT

Dmitriy T in WebPwnChat
Valentine Bobylev
Всем привет , сильно тапками не кидайтесь, только учусь) Подскажите пожалуйста, гугл особо не помогает.
Скульмап когда перебирает запросы ставит по дефолту одинарную кавычку в параметр ? Или чередует с двойной ?
Можешь запустить sqlmap с параметром -v 3, и сам провести рисерч
источник

s

s3r3n37y in WebPwnChat
что можно полезного взять с такого рода поддоменов
источник

s

s3r3n37y in WebPwnChat
источник

s

s3r3n37y in WebPwnChat
и их очень много, я хз есть ли что с них взять или шлак полный
источник

s

s3r3n37y in WebPwnChat
буду очень благодарен за ответ с пояснением
источник

V

Valentine Bobylev in WebPwnChat
Dmitriy T
Можешь запустить sqlmap с параметром -v 3, и сам провести рисерч
большое спасибо, попробовал, судя по тому что отдает ставит и одну и две
источник

s

s3r3n37y in WebPwnChat
если число после f менять то можно до хера таких получить
источник

К

Кирилл in WebPwnChat
s3r3n37y
что можно полезного взять с такого рода поддоменов
вирт хосты, файлы?
источник

s

s3r3n37y in WebPwnChat
Кирилл
вирт хосты, файлы?
я имею ввиду есть ли какойто смысл оставлять таки поддомены
источник

К

Кирилл in WebPwnChat
Прекращать работу над ними?
источник

s

s3r3n37y in WebPwnChat
Кирилл
Прекращать работу над ними?
да
источник

s

s3r3n37y in WebPwnChat
Кирилл
Прекращать работу над ними?
*оставлять в списке валидных поддоменов
источник

s

s3r3n37y in WebPwnChat
ну среди сотен тысяч фильтруешь же поддомены, рабочие в один файл а не рабочие нахер посылаешь
источник

s

s3r3n37y in WebPwnChat
ВОТ Я И СПРАШИВАЮ, МОЖЕТ ЛИ КАКУЮ ТО ПОЛЬЗУ ПРИНЕСТИ ТАКОГО РОДА ПОДДОМЕНЫ ИЛИ ЭТО ХУЙНЯ ПОЛНАЯ
источник