169 похожих чатов

Такое можно сдать в багбаунти?

9 ответов

38 просмотров

можно, как не выключенный на сервере дебаг или не закрытый phpinfo скорей всего за спасибо

Er Myril
можно, как не выключенный на сервере дебаг или не ...

Вот это может быть интересным, если вдруг бд торчит наружу и позволяет подключаться всем

Vadim-Belous Автор вопроса
zema
screenshot Вот это может быть интересным, если вдруг бд торчи...

Да, но вроде как там 127.0.0.1. Хотя для енва то норм. Он же всё равно может на нулях быть открыт. Хз насколько этично будет попробовать законнетиться

zema
screenshot Вот это может быть интересным, если вдруг бд торчи...

да, я как раз хотел спросить пробовал ли он хотя бы к бд коннектиться, или скрин это финал

Vadim Belous
Да, но вроде как там 127.0.0.1. Хотя для енва то н...

Найди хосты, зачекай, торчит ли там бд А вот подключение к бд - хз

Vadim-Belous Автор вопроса

это laravel, у тебя есть APP_KEY, ты в этом случае можешь "Using the secret APP_KEY of Laravel you can decrypt and re-encrypt cookies" https://book.hacktricks.xyz/network-services-pentesting/pentesting-web/laravel

сдай лучше блечерам

Vadim-Belous Автор вопроса
reewardius' 🇺🇦
это laravel, у тебя есть APP_KEY, ты в этом случае...

Спасибо большое за наводку . Да, я знаю, что ларавель. Но хактрикс не чекнул

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Ребят в СИ можно реализовать ООП?
Николай
33
у вас два процесса. один посылает другому сигнал. у вас есть код обоих процессов? если всё не так - расскажите как оно на самом деле. а именно кто кому чего, есть-ли консоли,...
Karagy
6
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Карта сайта