web

  1. P

    Нужен совет/помощь по созданию софта (бота для сайтов) на с++ или питоне3.

    Привет. Появилась у меня идея по созданию бота, который автоматизировал бы действия пользователя на сайте. Для чего это мне? Допустим есть сайт catcut, где мне платят за просмотренную ссылку с рекламой кем-то. Крч это сервис сокращающий ссылку и добавляющий рекламу. Так вот, я начинающий...
  2. swagcat228

    [WEB] BurpSuite + аудит веб приложения.

    Хоть я больше люблю всякие митмы, но пришлось заставить себя вспоминать бурп. ближе к сути: POST...
  3. swagcat228

    [WEB VULN SCANNER] Arachni

    Выдалась минутка и я решил посвятить её очень беглому обзору весьма интересного инструмена для веб аудита - Arachni. Сайт разработчика You must be registered for see element. Недавно в своем блоге разработчик заявил, что вынужден остановить поддержку проекта в пользу коммерческих начинаний...
  4. CYBRED

    Гостевая статья Сомнительное путешествие от XSS к RCE

    Как многие читающие, наверняка, знают, в середине апреля 2019 года была обнаружена уязвимость удаленного выполнения кода в клиенте EA Origin (CVE-2019-11354). О ней и некоторых других багах, @zer0pwn с другом @Daley решили рассказать на страницах своего блога. You must be registered for see...
  5. swagcat228

    Тест на проникновение - WORDPRESS?

    Доброго времени суток, товарищи. Давно я не занимался веб-похеком, и вот, на почве жажды отмщения, начал я аудит одной конторы. Среди всего интересного попался мне WP 4.7.2 причем на IIS7. Из плагинов только nextgen-gallery 2.2.3 которая не особо что-то дает, если нету аккаунта. Да и по...
  6. Y

    Статья Пароли под защитой GPG

    Предисловие Хранить пароли в гугл-хроме очень удобно. Можно залогиниться с любого устройства под своим аккаунтом и получить доступ ко всем сайтам и паролям. Круто? Круто. До тех пор, пока вы не поймаете стилер. Проприетарные менеджеры так же удобны. Но концепция хранения моих паролей где-то...
  7. lomini

    Ищу специалистов в Пентестинге.

    Ищу людей профи своего дела , кто хорошо разбирается в Веб Пентестинге , но кто не знает как монетизировать свои навыки. Есть несколько интересных предложений , для тех кому нужна работа. ( Серые Шапки ). От вас: Web Pentest Знание популярных CMS. От нас: Постоянная работа. Достойные...
  8. NostroGuardian

    Пожалуйста, объясните содержимое python скрипта.

    Всем доброго времени суток. Пожалуйста, объясните содержание данного скрипта: import requests import hashlib import re url="http://docker.hackthebox.eu:33205/" r=requests.session() out=r.get(url) out=re.search("<h3 align='center'>+.*?</h3>",out.text) out=re.search("'>.*<",out[0])...
  9. B

    Статья Слепая SQL инъекция

    Оригинал: You must be registered for see element. Продолжайте только если уже познакомились с основами SQL инъекций. Если нет, сначала прочитайте эти посты: You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be...
  10. C

    Статья Учим PHP: Основы и принцип работы

    Доброго времени суток, codeby. Я сейчас всё чаще и чаще вижу негатив в сторону PHP, но многие закрывают глаза на то, что PHP невероятно сильно улучшился за последние годы и умирать он точно не собирается. Перед тем как разобраться что же такое PHP и понять области его применения, нам необходимо...
  11. X

    Как модифицировать Set-Cookie?

    Решая одну из задачек ( дан магазин, купи флаг ) Стандартный вариант с изменением параметра валюты в cookie не помог, значение amount всегда рано 1, что при удачной, что при неудачной покупке. Создается ощущение, что ничего вообще не меняется кроме отклика сервера. Не подскажете, в чем проблема...
  12. oshmianski

    mt & log web-читалка

    AdminReaders - поделка для чтения mtstore.nsf и log.nsf из web. Domino 9+ (на младших версиях не проверял, возможно 8.5+). Доступ к соответствующим (mtstore.nsf и log.nsf) бд дожен быть хотябы на чтение. Создать бд на сервере по приложенному шаблону, подписать админом. ACL -> Anonymous -> No...
  13. not eth1cal hack3r

    Статья Cisco RV130W 1.0.3.44 Remote Stack Overflow - удалённое переполнение стака и выполнение команд на роутере

    Доброго времени суток, форумчане. Сегодня мы разберём свежий эксплойт для переполнения буфера Cisco rv130w версии 1.0.3.44. Кто не знает что такое переполнение буфера: переполнение буфера - явление, возникающее, когда компьютерная программа записывает данные за пределами выделенного в памяти...
  14. dieZel

    Интервью с разработчиком систем безопасности сайтов

    Кто вы, и чем сейчас занимаетесь? Я - разработчик (Преимущественно веб), робототехник, эксперт по информационной безопасности, и самую малость графический дизайнер. Когда вы начали заниматься веб-разработкой, и какой был ваш первый сайт? Я пришел к созданию сайтов в возрасте 11 лет, и...
  15. B

    Статья C# Создание веб-сервера с помощью класса HttpListener

    В этой небольшой статье рассмотрим на простом примере, как создать веб-сервер с помощью языка c#, который будет работать в синхронном режиме. Дано: два компьютера: (192.168.10.10) и (192.168.10.1). Компьютер “A” (клиент) – отправляет запросы веб-серверу с помощью веб-браузера (хром, опера и...
  16. B

    Статья C# WebBrowser, часть 1: Получение и вывод данных

    При создании одного из своих приложений мне потребовалось реализовать в нём возможность скачивать файлы из Интернета, а так же просматривать web странички. Для решения задачи было принято решение использовать готовый control webBrowser, который дублировал и предоставлял функционал веб-браузера...
  17. Skytechnic Music

    вопрос специалистам от начинающего с самых азов

    ребята всем привет! извиняюсь что только зарегившиеся сразу принялся задавать вопросы. подскажите пожалуйста поэтапно если возможно.к чему предавать больше значение из двух направлений в разработке веб или мобайл?в чем преимущество веб деволопера и какие внём перспективы,а что у мобайл хорошего...
  18. S

    CMS for REAL ESTATE (multi DB)

    Доброго времени суток, прошу помочь с выбором CMS для банального сайта недвижимости: с возможностью публикации объявления со стороны юзера дружелюбной админкой для офисных пользователей возможностью подключения нескольких баз данных (очень важно, ибо одна БД на несколько гигов это вообще...
  19. awilum

    Web-разработчик Сергей Романенко

    Доброе времени суток! Меня зовут Сергей, На протяжении 10 лет я занимаюсь разработкой и поддержкой веб-проектов. Разрабатываю и поддерживаю различные международные проекты с открытым исходным кодом: Flextype CMS (flextype.org) - простая, но эффективная система управления сайтом с открытым...
  20. R

    HTTP Web Server: Corrupt Data Exception

    Комрады - при редактировании подформы в классик вебе и если юзер делает рефреш (чекбокс\селест\etc) то вылентает такая ошибка. оно та и 15 лет вылетала - только я сейчас подумал - а нафига? Где оно хранит интересно версию дизайна... В Кеше? А как его сбросить тогда?