InscriptionConnexion
Ils était clairement pas prêt.

:fran_ok4:
Je passe et repasse de temps en temps.
il y a 2 ans
doit y avoir moment de trouver une faille sql
il y a 2 ans
doit y avoir moment de trouver une faille sql
J'ai essayé les injections sql, quand ton injection marche tu te prends un 403
:Rikadesu:


Par contre il y a peut etre des XSS a quelques endroits

Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple

Mais si tu rajoutes <> dedans, ca marche

ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>

mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
:kiwi-jmp:
:OrangeRikaContent:
il y a 2 ans
Hop hop hop les Jean Info, au boulot
:Fumeur5:
:Lulu_Foi:
:Lulu_Royaliste:
Cimer @Lulu
il y a 2 ans
Bordel
:Antoine_main:
il y a 2 ans
C'est un truc de burp oastify.com , t'as pas plus d'info ?
:ciottilini:
DVX MEA LR – EST et RESTERA
:logo_ciottisme:
il y a 2 ans
Jvois des comptes invité, c'est des comptes supprimés ?
:ChatFraise:
:kiwi-jmp:
:OrangeRikaContent:
il y a 2 ans
BLL
BLL
2 ans
C'est un truc de burp oastify.com , t'as pas plus d'info ?
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
:Plombir_risitas:
il y a 2 ans
J'ai essayé les injections sql, quand ton injection marche tu te prends un 403
:Rikadesu:


Par contre il y a peut etre des XSS a quelques endroits

Le site t'empeche de mettre une balise html en la supprimant dans ton pseudo par exemple

Mais si tu rajoutes <> dedans, ca marche

ex: test <h1>coucou</h1> -> test
mais test <h1<>>coucou</h1<>> -> test <h1>coucou</h1>

mais sur les pages ils encodent donc ca s'affiche juste mais peut etre qu'il y a une page ou ca marche
purrée j'ai penser faire la meme chose. J'ai ressorti mes cours de Burp et de SQLmap
il y a 2 ans
purrée j'ai penser faire la meme chose. J'ai ressorti mes cours de Burp et de SQLmap
Je ne sais pas je fais a la main, je me suis souvenu que sur forumblabla j'avais reussi comme ca donc j'ai recommencé ici
:ChatFraise:
:kiwi-jmp:
:OrangeRikaContent:
il y a 2 ans
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
:Plombir_risitas:
T'es sous linux là ? T'as essayé de scan avec wpscan ou pas ?
:mix_bg2:
:ciottilini:
DVX MEA LR – EST et RESTERA
:logo_ciottisme:
il y a 2 ans
Plus de photos de Thaïs à poils les kheys
:cash_pique:
il y a 2 ans
BLL
BLL
2 ans
T'es sous linux là ? T'as essayé de scan avec wpscan ou pas ?
:mix_bg2:
il y a 2 ans
j'ai test sur burpsuite et c'est la seule faille majeur que ça dit
:Plombir_risitas:
Je pense que c'est en rapport avec la requête post vers google analytics

developers.google.com https://developers.google[...]otocol/v1/reference?hl=fr Je sais pas ce qu'on peut extraire de là
:mix_bg2:
:ciottilini:
DVX MEA LR – EST et RESTERA
:logo_ciottisme:
il y a 2 ans
On s'en branle
:Attal_2:
il y a 2 ans
nan sur windows
:Plombir_risitas:
:risirouge:
Avec le programme Thaïs, vous aurez des octuplés, alors n'hésitez pas !
Islam : entre 1979 et mai 2021 au moins 48.035 attentats musulmans et 13 siècles d'esclavage en Afrique.
il y a 2 ans
nan sur windows
:Plombir_risitas:
Bon bah je vais le faire
:mix_bg2:
:ciottilini:
DVX MEA LR – EST et RESTERA
:logo_ciottisme:
il y a 2 ans
Sneaky
Sneaky
2 ans
:Free_Thais:
:rire:
:bras:
Bac +5, RSA mais je compte évoluer, bientôt l'AAH
:bdb:
il y a 2 ans