Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Search results

  1. X

    SMB -> RDP

    если "закрыт" для внешнего мира но открыт для локальных сетей тогда пробросить порт (ligolo-ng) . Но для начала нужно собрать информацию минимальную: 1) запущена ли служба RDP, winrm 2) юзер имеет нужные разрешения через группы
  2. X

    уязвимый python

    4.6.6 гуглиться тут https://forum.antichat.club/threads/488598/ а так же в searchsploit есть версии старше, но везде авторизация
  3. X

    уязвимый python

    ну судя по маленькому фрагменту нет никакой обработки, то есть ты можешь банально закрыть кавычку и дописать свой код SQL как тест АДРЕС' or 1=1--// - вывод должен быть обыкновенный АДРЕС' or 1=0--// - вывод должен "сломаться"
  4. X

    уязвимый python

    4.6.6 гуглиться тут https://forum.antichat.club/threads/488598/ а так же в searchsploit есть версии старше, но везде авторизация
  5. X

    уязвимый python

    ну судя по маленькому фрагменту нет никакой обработки, то есть ты можешь банально закрыть кавычку и дописать свой код SQL как тест АДРЕС' or 1=1--// - вывод должен быть обыкновенный АДРЕС' or 1=0--// - вывод должен "сломаться"
  6. X

    Социальная инженерия - кейсы, вопросы, обсуждение

    При пентесте в корпоративных сетях используется постоянно. Играет большую роль для получения первичного низкопривелегированного доступа. OSINT + SI = profit.
  7. X

    WordPress и что можно с этим сделать?

    брутфорс через XML-RPC . А по остальных находкам нужно качать исходники найденых тем/плагинов и искать в них уязвимости. Судя по датам апдейты ставятся почти что актуальные, будет не так просто. проверить какие еще сайты на сервере, возможно в них найдутся устаревшые плагины, я точно не знаю...
  8. X

    уязвимости руками

    как развивать , мышление пентестера?
Top