• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

[Pentest] 11я лаба

gerd

Green Team
21.09.2017
97
18
BIT
0
Вечер добрый , проблема в следующем , после прочтения статей по лабе 11 не получается взять пароль от Vtiger с помощью burp suite?
с patator без проблем , как настроить бурп на брутфорс пароля,? в intruder оставляю парамертр Снимок экрана от 2018-02-11 22-02-47.png

загружаю payload с файлом в котором есть правильный пароль ..... ответ Снимок экрана от 2018-02-11 22-07-57.png

что я делаю не так?
 

sudo

Grey Team
24.02.2017
72
81
BIT
0
Вечер добрый , проблема в следующем , после прочтения статей по лабе 11 не получается взять пароль от Vtiger с помощью burp suite?
с patator без проблем , как настроить бурп на брутфорс пароля,? в intruder оставляю парамертр Посмотреть вложение 15706

загружаю payload с файлом в котором есть правильный пароль ..... ответ Посмотреть вложение 15708

что я делаю не так?
Всё так, бурп нашёл пароль. Что по-твоему не так?
 

sudo

Grey Team
24.02.2017
72
81
BIT
0
нет бурп все выводит с ошибкой 302 соеденение закрыто, помимо того я изначально вставил в текстовый файл правильный пароль
Посмотри на вариант, где длина ответа отличается от других и поймёшь, что всё намного проще.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!