• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Exploit Database

Marr

Green Team
06.11.2017
77
10
BIT
0
Добрый день!
Подскажите, пожалуйста, как пользоваться ресурсом.
Например, по теме wordpress ищу эксплойт. Нахожу

Exploit:
<formaction=" "method="post">
<inputtype="text" name="option"value="view_all_subscribers"/>
<inputtype="submit" value="Exploit"/>
</form>

что с ним делать? Куда поставлять? Куда дальше идти?
где и что почитать на эту тему?
Спасибо!
 

ztystra

Green Team
12.02.2017
31
39
BIT
2
Добрый день!
Подскажите, пожалуйста, как пользоваться ресурсом.
Например, по теме wordpress ищу эксплойт. Нахожу

Exploit:
<formaction=" "method="post">
<inputtype="text" name="option"value="view_all_subscribers"/>
<inputtype="submit" value="Exploit"/>
</form>

что с ним делать? Куда поставлять? Куда дальше идти?
где и что почитать на эту тему?
Спасибо!


Скорее всего ты должен изменить ссылку на уязвимый адрес сайта и сохранить данный код в блокноте с расширением html, открыть в браузере и использовать по инструкции
 

Marr

Green Team
06.11.2017
77
10
BIT
0
Скорее всего ты должен изменить ссылку на уязвимый адрес сайта и сохранить данный код в блокноте с расширением html, открыть в браузере и использовать по инструкции
по какой инструкции? В эксплойте больше ни чего не написано
 

Dr.Lafa

Green Team
30.12.2016
507
1 049
BIT
0
Скорее всего это там пример использования. Чел сверху прав, копировать код, править под себя и использовать.
Во многих случаях могут просто давать описание, так что самому придётся доделывать.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!