Раздел: Сценарии/CMF/СMS
20.02.2020, 11:50
|
Ответов: 0
Просмотров: 13,014
Пытаюсь определить фреймворк
Приветствую. Есть хост с криво развёрнутым приложением на неизвестном фреймворке. Криво, потому что вместо положенного /public человек установил как WEB_ROOT корень самого проекта. Т.о. стало...
|
Раздел: Повышение привилегий/Privilege escalation
03.12.2019, 19:30
|
Ответов: 0
Просмотров: 33,410
Мануал по win priv esc
Дорого времени суток. Подскажите, пожалуйста, хорошие мануалы по повышению привилегий на виндах.
Всё что гуглится по windows privelege escalation уже собрал.
|
Раздел: Web-среда/Web-applications
14.11.2019, 10:34
|
Ответов: 2
Просмотров: 13,639
|
Раздел: Web-среда/Web-applications
13.11.2019, 15:28
|
Ответов: 2
Просмотров: 13,639
Странная SQLi в INSERT
Нашёл простейшую SQLi в INSERT типа такого:
Беру такой пейлод:
Запись с "sometext" отлично добавляется в базу и её видно в веб-морде.
Аналогично
Однако пейлоды с функциями и табличками...
|
Раздел: Инструментарий/Tools
31.10.2019, 10:17
|
Ответов: 1
Просмотров: 6,960
|
Раздел: Web-среда/Web-applications
06.06.2019, 16:52
|
Ответов: 4
Просмотров: 13,931
Приложение не SPA, обращается к обычным пхп...
Приложение не SPA, обращается к обычным пхп скриптам по полному урлу. Сторейджы пусты. На руках есть весь внутренний JS, но там простой jQuery. Есть не много аякса, и этот копипащенный код нормально...
|
Раздел: Web-среда/Web-applications
05.06.2019, 06:50
|
Ответов: 4
Просмотров: 13,931
|
Раздел: Web-среда/Web-applications
31.05.2019, 10:46
|
Ответов: 4
Просмотров: 13,931
Странное поведение XSS
Здравствуйте. Столкнулся со следующей странностью при проведении XSS.
Пейлод, в виде тега с подключением стороннего скрипта, успешно попадает в админку.
Если из этого скрипта пытаюсь дёргать куки...
|
Раздел: Целевые системы/Target systems
01.12.2018, 09:38
|
Ответов: 0
Просмотров: 14,540
|
Раздел: Web-среда/Web-applications
23.05.2018, 13:12
|
Ответов: 1
Просмотров: 13,611
/server-status/ под кодом 401
До сегодняшнего дня встречал /server-status/ с кодами либо 200, либо 403. Однако сегодня встретил с 401 (http basic auth). Кто-нибудь встречал такое? Интересует какие логины в этом случае могут...
|
Раздел: Инструментарий/Tools
26.02.2018, 08:06
|
Ответов: 3
Просмотров: 12,334
|
Раздел: Инструментарий/Tools
21.02.2018, 08:37
|
Ответов: 3
Просмотров: 12,334
Манипуляции с веб-сокетами (повтор, скан)
Всем привет. Есть ли какая-нибудь тулза типа Burp Suite для WebSockets? Проблема в том, что BS может лишь перехватывать работу веб-сокетов, но Repeater, Scanner и Intruder с ними не работают. Т.е....
|
Раздел: Web-среда/Web-applications
16.11.2017, 09:56
|
Ответов: 7
Просмотров: 17,994
|
Раздел: Web-среда/Web-applications
15.11.2017, 18:08
|
Ответов: 7
Просмотров: 17,994
|
Раздел: Web-среда/Web-applications
15.11.2017, 16:41
|
Ответов: 7
Просмотров: 17,994
|
Раздел: Инструментарий/Tools
05.10.2017, 17:46
|
Ответов: 2
Просмотров: 12,766
Быстренько наклепал своё решение ...
Быстренько наклепал своё решение
https://github.com/AntonKuzminRussia/ms-cli
https://github.com/AntonKuzminRussia/ms-web
Вдруг кому пригодиться.
|
Раздел: Оффтоп/Offtopic
02.10.2017, 18:59
|
Ответов: 0
Просмотров: 9,347
|
Раздел: Инструментарий/Tools
14.09.2017, 17:20
|
Ответов: 1
Просмотров: 10,351
[Ищу] Софт для анализа домашних директорий linux
Существует ли более-менее рабочий софт с сигнатурным анализом домашних директорий *nix-юзеров? Чтоб мог покопаться в конкретной директории (сдампленой локально) и сказать что тут есть (например)...
|
Раздел: Инструментарий/Tools
07.09.2017, 17:24
|
Ответов: 2
Просмотров: 12,766
|
Раздел: Инструментарий/Tools
05.09.2017, 11:04
|
Ответов: 2
Просмотров: 8,948
|
Раздел: Инструментарий/Tools
05.09.2017, 10:28
|
Ответов: 2
Просмотров: 8,948
Софт для анализа GIT-репозиториев
Есть GIT-репозиторий в который разработчики когда-то по ошибке могли закоммитить реальные пароли или другую чувствительную информацию. Существует ли софт который может искать такую информацию...
|
Раздел: Криптография/Cryptography
04.09.2017, 18:05
|
Ответов: 5
Просмотров: 20,398
|
Раздел: Криптография/Cryptography
13.07.2017, 11:50
|
Ответов: 5
Просмотров: 20,398
|
Раздел: Криптография/Cryptography
20.06.2017, 11:16
|
Ответов: 5
Просмотров: 20,398
1. Сделаем
2. frequency - самые частые слова...
1. Сделаем
2. frequency - самые частые слова вверху словаря, самые редкие внизу. Такие юзаются для ускорения брута солёных списков (популярные идут первыми и вскрывают больше хешей, ускоряя этим...
|