Napi hackelés

Napi hackelés

A kihagyás oka - sql injection

2021. január 29. - c3llenger

Mostanában nem volt blog, de nem azért mert megszakadt. Az oka a folyamatos sikertelenség, illetve ilyen téren az adok kapok ami a challengekkel megy. De nagyon tanúlságos volt a hét, amit a  hétvégén mindenképp leírok mert sokat lehet tanulni szerintem belőle.Úgyhogy hamarosan újabb blog, a téma…

Tovább

SQL Injection, SQLMAP, JSQL Injection , alapok, alapok, kutakodjunk az adatbázisokban

Ez egy nagyon hosszú téma 1. része lesz, ami az eddigi bejegyzések közül talán a legnehezebb, és bár sok infó lesz, ez nagyon a jéghegy csúcsa csak. Megjegyzem én abszolut nem vagyok pro, lelkes amatőr szinten, de nagyon nagy akarattal fejlesztem magam, és ez a blog is egy összefoglaló, illetve egy…

Tovább

LFI és RFI Local File Inclusion, Remote File Inclusion

Ma megint mélyebben körüljárunk egy webes témát. LFI és RFI azaz local illetve remote file inclusion.Láttál már oldan oldalt hogy http://sebezheto.hu/?page=index.phpés kalandozva a linkek közt egy másik oldal elérhetősége http://sebezheto.hu/?page=belepes.php, a többi oldal szintén hasonló.Azért…

Tovább

titkos oldalak, titkos fájlok... köszi Python

Ha az ember keres általában talál :) Amikor böngészünk egy weboldalt ki tudja hány olyan oldal lehetelérhető amiről a készítők azt gondolják hogy nem fogjuk megtalálni. Erre vannak jó programok mint pl a DirBuster, de mi most írunk egyet. Ez szintén kis gondolat ébresztő lesz, hiszen ha ez megyakkor…

Tovább

Cseréljük le az elemeket az oldalon... köszi HTML

Az előző postban megnéztük hogyan lehet betenni egy plusz menüpontot az oldalra javascript segítségével, ami ráaadásul megjelenésében ugyanolyan mint a többi gomb. Most az input mező helyére rakunk be egy új elemet, eltűntetve az eredetit.Maradunk a bWAPP HTML Injection Stored Blog oldalon és az…

Tovább

Csináljunk saját menüt... köszi Javascript

Maradjunk még mindig a bWAPP HTML Injection Stored Blog oldalon, ahol a kis kommentünket tudjuk rögzíteni a nagyvilág számára. Az előzőekben láthattuk hogy bizony sebezhető, Megeszi és futtatja a javascript kódokat.Ha már így alakult akkor használjuk ki újra, de most még meggyőzőbben. A terv az,…

Tovább

OS Injection, php file létrehozása másképp

Maradunk az előző témánál. Láthattuk, hogy miként tudunk bizonyos sérülékenységeknél fileokat létrehozni, módosítani, törölni. Már arról is lehet elképzelésünk, hogy miként lehet ezeket felhasználni. Most nem is csinálunk semmi újat inkább a módszert finomítjuk. Az előző példában is láttuk hogy…

Tovább
süti beállítások módosítása