What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Раскрутка скули PrestaShop

xanthopsia

Midle Weight
Депозит
$-12
привет, есть куча шопов преста с скулей, boolean-based blind, но пока стоят без толку. может есть у кого опыт с этой cms, и может подкинуть идею, в какую сторону копать дальше? колонок много, скуля медленная, понятное дело заебешься дампить дб целиком, да и пароли в ps_employee bcrypt.
 
xanthopsia сказал(а):
привет, есть куча шопов преста с скулей, boolean-based blind, но пока стоят без толку. может есть у кого опыт с этой cms, и может подкинуть идею, в какую сторону копать дальше? колонок много, скуля медленная, понятное дело заебешься дампить дб целиком, да и пароли в ps_employee bcrypt.

шелл пролить не варик,какая систма , какие права у тебя?
 
Ott_Fon_Bismark сказал(а):
шелл пролить не варик,какая систма , какие права у тебя?

обычный шоп, могу зарегать юзера, вроде пока не вижу способа залить
 
вариантов не много, либо найты путь админки, либо же найты умелца кто умеет ставить сниф через скул, а такие думаю редкость и если там ордеров не много то смисла с ними что то делать нет
 
xanthopsia сказал(а):
привет, есть куча шопов преста с скулей, boolean-based blind, но пока стоят без толку. может есть у кого опыт с этой cms, и может подкинуть идею, в какую сторону копать дальше? колонок много, скуля медленная, понятное дело заебешься дампить дб целиком, да и пароли в ps_employee bcrypt.

шелл пролить не варик,какая систма , какие права у тебя?
 
Ott_Fon_Bismark сказал(а):
шелл пролить не варик,какая систма , какие права у тебя?

обычный шоп, могу зарегать юзера, вроде пока не вижу способа залить
 
вариантов не много, либо найты путь админки, либо же найты умелца кто умеет ставить сниф через скул, а такие думаю редкость и если там ордеров не много то смисла с ними что то делать нет
 
QAVTO сказал(а):
вариантов не много, либо найты путь админки, либо же найты умелца кто умеет ставить сниф через скул, а такие думаю редкость и если там ордеров не много то смисла с ними что то делать нет

предположим найду админку, что дальше? ресет пароля? т.к bcrypt не вижу смысла брутить для каждого сайта
 
можно еще мыло админа узнать, взломать его и через него восстановить пароль к шопу и слить базу.
ну это, конечно, из области фантастики
-------------------------
Сканирование списка доменов на сигнатуры в коде - /threads/79878/
 
Fine сказал(а):
Пробуй найти юнионку с помощью мапы.

Уже пробовал, изначально скуля была time based, мап нашел блайнд
 
привет, есть куча шопов преста с скулей, boolean-based blind, но пока стоят без толку. может есть у кого опыт с этой cms, и может подкинуть идею, в какую сторону копать дальше? колонок много, скуля медленная, понятное дело заебешься дампить дб целиком, да и пароли в ps_employee bcrypt.
 
можно еще мыло админа узнать, взломать его и через него восстановить пароль к шопу и слить базу.
ну это, конечно, из области фантастики
-------------------------
Сканирование списка доменов на сигнатуры в коде - /threads/79878/
 
Top