• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Вопрос по задаче headerv sqli (проблема с куками)

Denis Bordachkov

New member
09.04.2021
1
0
Доброго времени суток! Решаю задачи по sqli, столкнулся с проблемой. На сайте нет ни единой формы, при запросе на / куков не выдается, т.е непонятно, что даже уязвимо. Профазил на возможные другие страницы, их нет, только одна - главная страница. В подсказках сказано, что нужно что-то сделать с хедером, чтобы провести sqli или получить куки. Насколько понял в хедере user-agent, Refer, x forwarded for не уязвимы к инъекции (это подтвердил и sqlmap).

Есть ли у вас идеи по поводу этой задачи? Bозможно, я мыслю слишком узко.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab