сайта и версию , не имя доступа к ней и к коду сайта. Просто как юзер? 😐
Спросить у ДБА
ты думаешь он точно определит? Он просто будет проводить тесты для разных баз данных , если ты про SQLmap
Nmap'ом прогони, если она телепается наружу, то может и укажет
я его установил себе. ну вот если не телепается и негде не указано инфы о ней - то я так понимаю не реально.
через СИ
RCE , XXE , SQL inj , XSS ,CSRF , SSRF , IDOR , BAC а какие есть ещё крутые уязвимости на 2023? это все которые более менее я понимаю. Гайды по ним изучал
СИ это социальная инженерия
Ssti, crlf, prototype pollution
Крайне редко, в исключительных случаях, при поиске на гит хабе, можно обнаружить какой-нибудь скрипт от старого/нового админа. Но у меня такое один раз было, но если прям нужно, то можно попробовать
Lfi, rfi, log4shel, jwt, graphqli, дырки в aws
кстати про эти баги редко пишут в скопе bb
Дырки в api, csvi, dc, ldapi, samli, xslt, дырки веб сокетов
си - это сиськи. и уж тем более в пятницу
Председателя Китайской Народной Республики упоминайте с уважением.
с пятницей получается
получается так
+50 социальный рейтинг
Что за бред
Те, которые ты не увидишь в овасп
Это не бред. Обоснуй в чем здесь бред
Обсуждают сегодня