Как использовать moodle

logpas

Green Team
09.07.2018
15
1
Здравствуйте помогите пожалуйста разобраться в теме по использование данного експлойта есть сайт который работает на движке Moodle нашел експлойт в базе но как его применить пока не хватает знании, знающие люди помогите пожалуйста
вот сам exploit
 
Здравствуйте помогите пожалуйста разобраться в теме по использование данного експлойта есть сайт который работает на движке Moodle нашел експлойт в базе но как его применить пока не хватает знании, знающие люди помогите пожалуйста
вот сам exploit
Вы с английским языком, как, на Вы?
 
Вы с английским языком, как, на Вы?
В инструкции я читал что надо изменит sesskey параметр и еше что то но откуда взять эти параметры я не знаю и как запустить сам скрипт дело в том что к сайту есть доступ но как обычный юзер
 
В инструкции я читал что надо изменит sesskey параметр и еше что то но откуда взять эти параметры я не знаю и как запустить сам скрипт дело в том что к сайту есть доступ но как обычный юзер
Я может что то не понимаю но в описание эксплойта написано (после авторизации обрати те внимание на url). По идее все нужные тебе параметры находятся в параметрах url
 
Я может что то не понимаю но в описание эксплойта написано (после авторизации обрати те внимание на url). По идее все нужные тебе параметры находятся в параметрах url
Вот что пишет после авторизации
/user/profile.php?id=411
 
Вот что пишет после авторизации
/user/profile.php?id=411
Посмотри что в куках лежит и в локал сторадже. А также убедись может данная версия вообще не уязвима так как заплатка стоит. Через отладчик поищи данные временные на странице мало ли где они лежат. Но я думаю что они в куке
 
Посмотри что в куках лежит и в локал сторадже. А также убедись может данная версия вообще не уязвима так как заплатка стоит. Через отладчик поищи данные временные на странице мало ли где они лежат. Но я думаю что они в куке
ок, спасибо за ответ
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab