• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Грабим награбленое...

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Сегодня праздник, с чем Вас дорогие мои и поздравляю!) Всех благ, Вам и Вашим близким!
Собственно по воле случая) скачал я Burp-Suite 30-ую версию, спасибо Доброму человеку с нашего Борда который им по делился скачал, а руки то чешутся, забил, пришло письмо с вопросом в личку, а там ссылка на этот "замечательный" магазин)) ну думаю судьба... хуле руки то чешутся и плюс мне за это ничего не будет... владельцы же не ломанутся с заявай в полицию мол у нас хекнули и понеслось...
Вспомнил свою статью про вэб пентест) и отсканил...

Screenshot_1.png


с плагином) как видите, который мне по ведал, Бро с праздникам тебя! и лови уязвимость)

Screenshot_2.png


полез по ссылкам..)

Screenshot_3.png


и пришел я в итоге сюда..)

Screenshot_4.png


думаю ну праздник-же хотьбы кто показал мне бухому как все сделать полез в ютуб) и о чудо ))


ну и это тоже пригодится.. для опыта


ну как то так) с Праздником Вас! И верьте в чудеса, они есть!

 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Так ты слил кредитки ?
Выкладывай ))
не, даже не лазил) все сюда выложил, как говорится все в семью!))))))))))

да мне их Гугл по щелчку пальца тоннами подгоняет, просто это не мое, я не кардер...
 
  • Нравится
Реакции: fazer, id2746 и Valkiria
V

Valkiria

просто это не мое, я не кардер...
Я тоже не могу похвастаться своей принадлежностью к этому ремеслу ))
Но "запретный плод сладок" и меня постоянно тянет на что-то незаконное, находящееся по ту сторону закона ))
Есть огромное желание набраться опыта в этом деле для саморазвития (только не надо писать, что это саморазвитие может плохо закончиться для меня).
Покупать СС - не то, что мне нужно ))
Я не готова к материальным тратам ради собственной рискованной блажи.

Как ты их получаешь ?
 
  • Нравится
Реакции: Remir и Rollly

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Как ты их получаешь ?

Гугл-хакинг) это такая наука, очень веселая! Заключается в том что иногда из-за "недо-админов" Гугл индексирует не то что нужно так вот, эта наука как спрашивать у него выпытывать такую инфу))

поверь там мнооого чего интересного можно найти)

вот например у меня вчера стояла задача найти майкро-офис для опытов и воспользывался вот таким вот "заклинанием" index of: microsoft office по такому принцыпу можно искать фильмы, музыку, софт, игры и т.д.

и вот
 
Последнее редактирование:

Remir

Grey Team
05.11.2017
282
354
BIT
371
Есть огромное желание набраться опыта в этом деле
+++
Вот и я предпочитаю сначала проделать это самое, а потом уже совать свой любопытный нос. ))
Сначала - теория до тех пор, пока не придет понимание всего и всех процессов. Потом - практика на собственных ресурсах. А уж потом, обеспечив прикрытие важной в жизни каждого тыловой точки (большинство на ней сидит, хотя некоторые еще и думать умудряются!), пробовать высунуть голову. Но, это лично мой принцип. У каждого может быть свой.
 

N1ck

Green Team
05.01.2018
15
5
BIT
0
Отлично,жаль что я пока не разбераюсь в этом совсем,а вот СС это прям то,что нужно!Пали кредитки :)Может кому то и пригодится:rolleyes:
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Отлично,жаль что я пока не разбераюсь в этом совсем,а вот СС это прям то,что нужно!Пали кредитки :)Может кому то и пригодится:rolleyes:

по читай наш Борд плотно! через пол годика будем на равных разговаривать!)
 
  • Нравится
Реакции: fazer и N1ck

N1ck

Green Team
05.01.2018
15
5
BIT
0
по читай наш Борд плотно! через пол годика будем на равных разговаривать!)
Спасибо,постараюсь,распыляться не хочется просто)Но инфы полезной просто очень много.Огромный + борду за это и старожилам)
 
  • Нравится
Реакции: BaJIepraH

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0

Вложения

  • CC Checker.rar
    193,9 КБ · Просмотры: 207
  • Нравится
Реакции: N1ck и n01n02h
30.12.2017
661
1 253
BIT
1
не, даже не лазил) все сюда выложил, как говорится все в семью!))))))))))

да мне их Гугл по щелчку пальца тоннами подгоняет, просто это не мое, я не кардер...
а вот я бы не отказался )))) Но лишь с целью пентестинга и тестирования безопасности . Закон есть закон !!!
 
Последнее редактирование:
P

pardon

Так саму CVE-шку проэксплуатировать не так то просто (речь именно про саму уязвимость, этот сайт не трогал), по крайней мере у меня полгода назад результаты были так себе.

Вся суть то в следующем - шлем запрос на сброс пароля с подмененным полем "host:". Поддельное поле "host:" попадет в служебные поля письма. ЕСЛИ письмо не дойдет до настоящего адресата (не существует, ошибочно), то есть шанс получить отчет об ошибке с токеном внутри на подконтрольный майлсервер из "host:" те слишком много факторов должно совпасть можно пытаться забивать почтовый ящик, либо искать сайты с неработающим мейл сервером
 
  • Нравится
Реакции: BaJIepraH и ztystra
D

dvorecky

Насколько я могу судить, на данном сайте проэксплуатировать уязвимость не представляется возможным? Кто пробовал, отпишитесь плиз, можно в личку.
 
P

pardon

Насколько я могу судить, на данном сайте проэксплуатировать уязвимость не представляется возможным? Кто пробовал, отпишитесь плиз, можно в личку.

Название ветки - Этичный хакинг и тестирование на проникновение
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!