Ce sujet a été résolu
Si j'avais voulu supprimer ça serait déjà fait, je vous demande juste de ne pas aller PLUS LOIN ici car on est sur le général, mais pour le coup je laisse c'est trop drôle et ça reste soft
Pis j'ai ri comme un con
Pis j'ai ri comme un con
C'est juste un nu ARTISTIQUE
il y a un an
il y a un an
il y a un an
Elfen_Lied
1 an
Ils était clairement pas prêt.
Je passe et repasse de temps en temps.
il y a un an
doit y avoir moment de trouver une faille sql
J'ai essayé les injections sql, quand ton injection marche tu te prends un 403
Par contre il y a peut etre des XSS a quelques endroits
Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple
Mais si tu rajoutes <> dedans, ca marche
ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>
mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
Par contre il y a peut etre des XSS a quelques endroits
Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple
Mais si tu rajoutes <> dedans, ca marche
ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>
mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
il y a un an
C'est un truc de burp oastify.com , t'as pas plus d'info ?
DVX MEA LR – EST et RESTERA
il y a un an
C'est un truc de burp oastify.com , t'as pas plus d'info ?
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
il y a un an
J'ai essayé les injections sql, quand ton injection marche tu te prends un 403
Par contre il y a peut etre des XSS a quelques endroits
Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple
Mais si tu rajoutes <> dedans, ca marche
ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>
mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
Par contre il y a peut etre des XSS a quelques endroits
Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple
Mais si tu rajoutes <> dedans, ca marche
ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>
mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
purrée j'ai penser faire la meme chose. J'ai ressorti mes cours de Burp et de SQLmap
il y a un an
purrée j'ai penser faire la meme chose. J'ai ressorti mes cours de Burp et de SQLmap
Je ne sais pas je fais a la main, je me suis souvenu que sur forumblabla j'avais reussi comme ca donc j'ai recommencé ici
il y a un an
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
T'es sous linux là ? T'as essayé de scan avec wpscan ou pas ?
DVX MEA LR – EST et RESTERA
il y a un an
T'es sous linux là ? T'as essayé de scan avec wpscan ou pas ?
nan sur windows
il y a un an
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
Je pense que c'est en rapport avec la requête post vers google analytics
https://developers.google[...]otocol/v1/reference?hl=fr Je sais pas ce qu'on peut extraire de là
DVX MEA LR – EST et RESTERA
il y a un an