Size: a a a

2018 October 20

R

Ruslan in Hacker May Cry
ты к нему еще в гости наведайся, чтоб наверняка)
источник

s⁤

serh39(krsk)⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ ⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ in Hacker May Cry
хорошо, хоть ты живой
источник

k

kazgeek in Hacker May Cry
Да, а в био реклама...
источник

k

kazgeek in Hacker May Cry
А, это у @serh_39 😂
источник

D

DeadBro in Hacker May Cry
Давайте друг друга перебаним вообще)
источник

k

kazgeek in Hacker May Cry
@mrl_joy свой антиспам запилим? Боту дашь доступ к удалению сообщений?
источник

s⁤

serh39(krsk)⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ ⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤⁤ in Hacker May Cry
kazgeek
А, это у @serh_39 😂
😆 чекай всегда юзернеймы
источник

R

Ruslan in Hacker May Cry
вот пристал к пацану
источник

D

DeadBro in Hacker May Cry
Чего нас игнорит тогда
источник

ML

Marbolo Lo in Hacker May Cry
DeadBro
Давайте друг друга перебаним вообще)
Дуэль?)
источник

A

A. A. in Hacker May Cry
всем привет, есть кто разбирается в sqlmap or hashcat?
источник

N

NecroMortis in Hacker May Cry
а что нужно?
источник

D

DeadBro in Hacker May Cry
A. A.
всем привет, есть кто разбирается в sqlmap or hashcat?
Придётся учить тебя пользоваться комьюнити.
1) Формулируешь задачу.
2) Спрашиваешь гугл.
3) Знакомишься со стандартными решениями.
4) Применяешь стандартное решение.
5) Наслаждаешься результатом. Если наслаждаться не получается, переходишь к следующему пункту.
6) Гуглишь выхлоп в логи о полученном результате и всё исправляешь. Если не получается - переходишь к следующему пункту.
7) Пишешь в комьюнити. "Доброе утро, для решения поставленной задачи я применил типовое решение (ссылка), но в результате получил (ссылка на пэйстбин). Нагуглив этот выхлоп я обнаружил, что данную проблему до меня решали вот таким способом (ссылка на решение), однако в моём случае это не помогло. Прошу поделиться опытом в решении этой проблемы или помочь найти способ, как можно решить мою задачу."
источник

У

Утренняя Звезда in Hacker May Cry
DeadBro
Придётся учить тебя пользоваться комьюнити.
1) Формулируешь задачу.
2) Спрашиваешь гугл.
3) Знакомишься со стандартными решениями.
4) Применяешь стандартное решение.
5) Наслаждаешься результатом. Если наслаждаться не получается, переходишь к следующему пункту.
6) Гуглишь выхлоп в логи о полученном результате и всё исправляешь. Если не получается - переходишь к следующему пункту.
7) Пишешь в комьюнити. "Доброе утро, для решения поставленной задачи я применил типовое решение (ссылка), но в результате получил (ссылка на пэйстбин). Нагуглив этот выхлоп я обнаружил, что данную проблему до меня решали вот таким способом (ссылка на решение), однако в моём случае это не помогло. Прошу поделиться опытом в решении этой проблемы или помочь найти способ, как можно решить мою задачу."
Оп, заодно правила обновлю)
источник

A

A. A. in Hacker May Cry
NecroMortis
а что нужно?
такие два вопроса по пентесту:
1. нашел sqli уязвимость, использую sqlmap для сгрузки данных, но при выгрузке данных из базы сервер странно отдает данные, иногда всю строку из колонки, а иногда режет и получается вывод типа: "\r\n<p>\xa0</p>\r\n<p><a" — а должно быть типа \r\n<p>\xa0</p>\r\n<p><a href=www.testsite.local\blabla" —- вопрос как sqlmap попросить чтобы не резал содержимое? или это надо как-то сервер попросить?
2. есть фраза хэшированная blowfish (bcrypt) — john нормально их перебирает, но если ему скормить список, то при выводе он дает результат (?): 123 , где ? — видимо должен быть номер строки, а так как строк в файле много, но не понятно какой именно хэш подобрался, можно ли как-то его научить понятнее сообщать какой номер строки подобрался? или другая часть этого вопроса — hashcat почему-то не может подобрать bcrypt (хотя документация пишет, что должен уметь) почему-то скипает корректные комбинации хэша и слова (например, создаю по алгоритму от слова 123 хэш, а потом скармливаю коту). сталкивался ли кто-нить с таким и может знает решение?
источник

N

NecroMortis in Hacker May Cry
брутишь по словарю или маске?
источник

k

kazgeek in Hacker May Cry
A. A.
такие два вопроса по пентесту:
1. нашел sqli уязвимость, использую sqlmap для сгрузки данных, но при выгрузке данных из базы сервер странно отдает данные, иногда всю строку из колонки, а иногда режет и получается вывод типа: "\r\n<p>\xa0</p>\r\n<p><a" — а должно быть типа \r\n<p>\xa0</p>\r\n<p><a href=www.testsite.local\blabla" —- вопрос как sqlmap попросить чтобы не резал содержимое? или это надо как-то сервер попросить?
2. есть фраза хэшированная blowfish (bcrypt) — john нормально их перебирает, но если ему скормить список, то при выводе он дает результат (?): 123 , где ? — видимо должен быть номер строки, а так как строк в файле много, но не понятно какой именно хэш подобрался, можно ли как-то его научить понятнее сообщать какой номер строки подобрался? или другая часть этого вопроса — hashcat почему-то не может подобрать bcrypt (хотя документация пишет, что должен уметь) почему-то скипает корректные комбинации хэша и слова (например, создаю по алгоритму от слова 123 хэш, а потом скармливаю коту). сталкивался ли кто-нить с таким и может знает решение?
1. крути руками
2. man john (--show)
источник

NK

ID:408817158 in Hacker May Cry
A. A.
такие два вопроса по пентесту:
1. нашел sqli уязвимость, использую sqlmap для сгрузки данных, но при выгрузке данных из базы сервер странно отдает данные, иногда всю строку из колонки, а иногда режет и получается вывод типа: "\r\n<p>\xa0</p>\r\n<p><a" — а должно быть типа \r\n<p>\xa0</p>\r\n<p><a href=www.testsite.local\blabla" —- вопрос как sqlmap попросить чтобы не резал содержимое? или это надо как-то сервер попросить?
2. есть фраза хэшированная blowfish (bcrypt) — john нормально их перебирает, но если ему скормить список, то при выводе он дает результат (?): 123 , где ? — видимо должен быть номер строки, а так как строк в файле много, но не понятно какой именно хэш подобрался, можно ли как-то его научить понятнее сообщать какой номер строки подобрался? или другая часть этого вопроса — hashcat почему-то не может подобрать bcrypt (хотя документация пишет, что должен уметь) почему-то скипает корректные комбинации хэша и слова (например, создаю по алгоритму от слова 123 хэш, а потом скармливаю коту). сталкивался ли кто-нить с таким и может знает решение?
Покажи пример команды, которой сливаешь таблицу
источник

A

A. A. in Hacker May Cry
NecroMortis
брутишь по словарю или маске?
если про hashcat, то пробовал и так, и так
источник

A

A. A. in Hacker May Cry
ID:408817158
Покажи пример команды, которой сливаешь таблицу
sqlmap -u "http://testsiteonjoomla.local/index.php?option=com_contenthistory&view=history&list[ordering]=&item_id=1&list[select]=*" -D basename -T joomla_content -C fulltext —dump —start=11 —stop=11 —no-cast
источник