• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как использовать moodle

logpas

Green Team
09.07.2018
15
1
BIT
0
Здравствуйте помогите пожалуйста разобраться в теме по использование данного експлойта есть сайт который работает на движке Moodle нашел експлойт в базе но как его применить пока не хватает знании, знающие люди помогите пожалуйста
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Здравствуйте помогите пожалуйста разобраться в теме по использование данного експлойта есть сайт который работает на движке Moodle нашел експлойт в базе но как его применить пока не хватает знании, знающие люди помогите пожалуйста
Вы с английским языком, как, на Вы?
 

logpas

Green Team
09.07.2018
15
1
BIT
0
Вы с английским языком, как, на Вы?
В инструкции я читал что надо изменит sesskey параметр и еше что то но откуда взять эти параметры я не знаю и как запустить сам скрипт дело в том что к есть доступ но как обычный юзер
 

n3d.b0y

Red Team
19.01.2018
181
472
BIT
78
В инструкции я читал что надо изменит sesskey параметр и еше что то но откуда взять эти параметры я не знаю и как запустить сам скрипт дело в том что к есть доступ но как обычный юзер
Я может что то не понимаю но в описание эксплойта написано (после авторизации обрати те внимание на url). По идее все нужные тебе параметры находятся в параметрах url
 

logpas

Green Team
09.07.2018
15
1
BIT
0
Я может что то не понимаю но в описание эксплойта написано (после авторизации обрати те внимание на url). По идее все нужные тебе параметры находятся в параметрах url
Вот что пишет после авторизации
/user/profile.php?id=411
 

n3d.b0y

Red Team
19.01.2018
181
472
BIT
78
Вот что пишет после авторизации
/user/profile.php?id=411
Посмотри что в куках лежит и в локал сторадже. А также убедись может данная версия вообще не уязвима так как заплатка стоит. Через отладчик поищи данные временные на странице мало ли где они лежат. Но я думаю что они в куке
 

logpas

Green Team
09.07.2018
15
1
BIT
0
Посмотри что в куках лежит и в локал сторадже. А также убедись может данная версия вообще не уязвима так как заплатка стоит. Через отладчик поищи данные временные на странице мало ли где они лежат. Но я думаю что они в куке
ок, спасибо за ответ
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!