InscriptionConnexion
Alors ? Quoi de neuf depuis ce matin ?
il y a un an
Au fait en cas de procès je condamne fermement
:risibo:
il y a un an
Si j'avais voulu supprimer ça serait déjà fait, je vous demande juste de ne pas aller PLUS LOIN ici car on est sur le général, mais pour le coup je laisse c'est trop drôle et ça reste soft
:risibo:

Pis j'ai ri comme un con
:larry_well:
C'est juste un nu ARTISTIQUE
:laddbentaah2:
il y a un an
Ils était clairement pas prêt.

:fran_ok4:
Je passe et repasse de temps en temps.
il y a un an
doit y avoir moment de trouver une faille sql
il y a un an
doit y avoir moment de trouver une faille sql
J'ai essayé les injections sql, quand ton injection marche tu te prends un 403
:Rikadesu:


Par contre il y a peut etre des XSS a quelques endroits

Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple

Mais si tu rajoutes <> dedans, ca marche

ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>

mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
:kiwi-jmp:
:OrangeRikaContent:
il y a un an
Hop hop hop les Jean Info, au boulot
:Fumeur5:
:Lulu_Foi:
:Lulu_Royaliste:
Cimer @Lulu
il y a un an
Bordel
:Antoine_main:
il y a un an
C'est un truc de burp oastify.com , t'as pas plus d'info ?
:ciottilini:
DVX MEA LR – EST et RESTERA
:logo_ciottisme:
il y a un an
Jvois des comptes invité, c'est des comptes supprimés ?
:ChatFraise:
:kiwi-jmp:
:OrangeRikaContent:
il y a un an
BLL
BLL
1 an
C'est un truc de burp oastify.com , t'as pas plus d'info ?
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
:Plombir_risitas:
il y a un an
J'ai essayé les injections sql, quand ton injection marche tu te prends un 403
:Rikadesu:


Par contre il y a peut etre des XSS a quelques endroits

Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple

Mais si tu rajoutes <> dedans, ca marche

ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>

mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
purrée j'ai penser faire la meme chose. J'ai ressorti mes cours de Burp et de SQLmap
il y a un an
purrée j'ai penser faire la meme chose. J'ai ressorti mes cours de Burp et de SQLmap
Je ne sais pas je fais a la main, je me suis souvenu que sur forumblabla j'avais reussi comme ca donc j'ai recommencé ici
:ChatFraise:
:kiwi-jmp:
:OrangeRikaContent:
il y a un an
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
:Plombir_risitas:
T'es sous linux là ? T'as essayé de scan avec wpscan ou pas ?
:mix_bg2:
:ciottilini:
DVX MEA LR – EST et RESTERA
:logo_ciottisme:
il y a un an
Plus de photos de Thaïs à poils les kheys
:cash_pique:
il y a un an
BLL
BLL
1 an
T'es sous linux là ? T'as essayé de scan avec wpscan ou pas ?
:mix_bg2:
il y a un an
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
:Plombir_risitas:
Je pense que c'est en rapport avec la requête post vers google analytics

developers.google.com https://developers.google[...]otocol/v1/reference?hl=fr Je sais pas ce qu'on peut extraire de là
:mix_bg2:
:ciottilini:
DVX MEA LR – EST et RESTERA
:logo_ciottisme:
il y a un an
On s'en branle
:Attal_2:
il y a un an