• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

подскажите начинающему в Bug Bounty

M

Magnit

Добрый день.
1. Каким nmap стучать?
nmap -A ...
or
nmap -sS -O -Pn -sV -vv -n -oA test --spoof-mac 0 -p 0-65535 ip.address
еще, почему-то в последнее время такая команда не работает из-за строки --spoof-mac 0 что-то поменялось в nmap?
2. Т.к. опыт только в CTF, то есть вопрос, реальные сайты можно тестить sqlmap с параметрами —level=3 —risk=3 или ставить только 1 и 1 ?
3. Когда написано просто: "Remote Code Execution" - это доступ в шелл или что-то другое имеется ввиду?

Спасибо за ответы
 
M

Magnit

Ответ не о чем.
Читал кучу литературы по nmap
Cпрашиваю если сайт заявлен на Bug bounty, то можно его не скрываясь через -А тестить или нужен щадящий режим, ну и паралельно почему перестала работать команда
Код:
--spoof-mac 0
которая должна подменять МАС
это то что касалось nmap
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!