как найти SQL после аутентификации

Discussion in 'Песочница' started by Octavian, 5 Nov 2015.

  1. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Такои вопрос ести саит site.ru когда проверяю в acunetix,acunetix найдеот разные файлы например /search.php /login.php и протестит формы даных страниц на наличие sqlinj,xss...но как зделать так чтоб acunetix смог просканировать формы файла /my.php к которому есть доступ только после авторизации.
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    авторизоваться или добавить куки после авторизации.
     
    _________________________
  3. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    а по точнее? как настроить acunetix?
     
  4. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    В Havij можно авторизироваться и загрузить cookie,после чего изменить их .

    Open Havi --> Settings --> General --> Authentication . Дальше лог и пасс .
    Можно и Cookie загрузить и изменить их .
    Load Cookie .
    Вводим Url и жмём Load .
    Снизу загрузятся Cookie жмём Add и изменяем их прямо в окошке .
    И если надо User-Agent можешь поменять .
     
  5. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    проста подумал авторизироватся в хром но дальше как настроить acunetix чтоб работал через хром
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    гуглить по acunetix authorization
     
    _________________________
  7. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    посмотрю но по результатам ничево
     
  8. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    [​IMG]
     
    _________________________
    SaNDER and Octavian like this.
  9. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
  10. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    А картинки загружать на хакнутый сайт нормально?
     
    _________________________
  11. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    нет
     
  12. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    помогите вроде правильно зделал сканит норм но думаю что зделал ошибку он my.php не сканит
     
  13. SaNDER

    SaNDER Banned

    Joined:
    9 Jul 2015
    Messages:
    213
    Likes Received:
    15
    Reputations:
    3
    а ведь точно,я об этом даже и не вспомнил,как очевидно) .
     
  14. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    все норм работает дошло )
     
  15. xusanokaz

    xusanokaz New Member

    Joined:
    6 Jan 2016
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    в морковке можно выставить авторизацию так то....