Грабим награбленое...

Сегодня праздник, с чем Вас дорогие мои и поздравляю!) Всех благ, Вам и Вашим близким!
Собственно по воле случая) скачал я Burp-Suite 30-ую версию, спасибо Доброму человеку с нашего Борда который им по делился скачал, а руки то чешутся, забил, пришло письмо с вопросом в личку, а там ссылка на этот "замечательный" волшебный магазин)) ну думаю судьба... хуле руки то чешутся и плюс мне за это ничего не будет... владельцы же не ломанутся с заявай в полицию мол у нас хекнули и понеслось...
Вспомнил свою статью про вэб пентест) и отсканил...

Screenshot_1.png


с плагином) как видите, который мне по ведал, Бро с праздникам тебя! и лови уязвимость)

Screenshot_2.png


полез по ссылкам..)

Screenshot_3.png


и пришел я в итоге сюда..)

Screenshot_4.png


думаю ну праздник-же хотьбы кто показал мне бухому как все сделать полез в ютуб) и о чудо ))


ну и это тоже пригодится.. для опыта


ну как то так) с Праздником Вас! И верьте в чудеса, они есть!

Удачи!
 
  • Нравится
Реакции: ghost и n01n02h
Название ветки - Этичный хакинг и тестирование на проникновение

Так ведь никакого проникновения не было :) Хочу понять для себя, здесь ложная уязвимость или нет.
 
Так ведь никакого проникновения не было :) Хочу понять для себя, здесь ложная уязвимость или нет.
Читайте внимательно. и тестирование на проникновение
Автоматическое тестирование было выполнено ТС, в результате которого была выявлена уязвимость. Возможность проверить на валидность ТС оставил читателям.
 
  • Нравится
Реакции: Сергей Попов
Вот я бы и хотел узнать у потенциально проверяющих читателей: ложная/валидная она была или нет? ;)
 
Вот я бы и хотел узнать у потенциально проверяющих читателей: ложная/валидная она была или нет? ;)
Это специфическая уязвимость. Если нет желания завладеть аккаунтом администратора, то слишком муторно.
К тому же там версия 4.7.5, судя по коду.
 
  • Нравится
Реакции: krypt0n и IioS
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab