• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Вопрос по тесту сайта

Raskolnikov

Green Team
30.07.2017
67
21
BIT
0
Задача такова: обнаружить get запросы на сайте вида ?zapros=, которые исключены из индексации поисковых систем. На самом сайте, есть всего одно поле для ввода, соответственно на виду только один запрос. Так же присутствуют запросы со страницы админки, но это точно ещё не всё. Пробежаться по сайту пауком не вариант, т.к они могут отправляться со страниц, которые не имеют прямых ссылок с видимых страниц. Что посоветуете?
 

Sproot

Green Team
12.08.2017
188
90
BIT
1
а проверить файлы на наличие get с помощью редакторов например нотепад++ не вариант?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!