квартира с объектами☠️
36 subscribers
349 photos
26 videos
5 files
286 links
соседи
Download Telegram
О, о, о
Придумала, что можно использовать хэш-ёпта-тэг
Исчо, вроде не говорила, но нулевая глава полностью переписалась, ну потому що так
и на всякий случай собрала все остальные главы в одну кучу, там тоже всяковые корректировки были
+ четвёртая глава
отаквота🤡
храни вас бог

Глава 0. Раим. Кротовые норы
https://ficbook.net/readfic/0199aa86-cf2d-766d-b7ce-a6626edd69f4/41044049#part_content

Глава 1. Даен. Прибытие
https://ficbook.net/readfic/0199aa86-cf2d-766d-b7ce-a6626edd69f4/40571272#part_content

Глава 2. Даен. Лаборатория
https://ficbook.net/readfic/0199aa86-cf2d-766d-b7ce-a6626edd69f4/40917716#part_content

Глава 3. Даен. Как заново родился
https://ficbook.net/readfic/0199aa86-cf2d-766d-b7ce-a6626edd69f4/40969744#part_content

Глава 4. Фэе. Мышиная возня
https://ficbook.net/readfic/0199aa86-cf2d-766d-b7ce-a6626edd69f4/41069089#part_content

Глава 5. Раим. Этажи
https://ficbook.net/readfic/0199aa86-cf2d-766d-b7ce-a6626edd69f4/41112115#part_content

#писульки
🗿4❤‍🔥3🔥2😍2😁1
э, ска, кто камень поставил
вычислю по айпи
🗿5🤣4
ути-пути

#уебдизайн
😁3💩2🤡2🗿2🔥1
урааа, я пограмист
где мои тенге?🐱🤪
Please open Telegram to view this post
VIEW IN TELEGRAM
💩5🗿111
надеюсь вы мне за это говна накидаете
💩7🗿11
https://t.me/boost/flat_with_objects

за говно спасибо🍌

бустаните канал, плес, это бесплатно
там какую-то кнопку нажать надо чтоб левелапнуться
нам дадут кастомные реакции и ещё какую-то херню
не разобралась ещё❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
6322
квартира с объектами☠️ pinned «О, о, о Придумала, что можно использовать хэш-ёпта-тэг Исчо, вроде не говорила, но нулевая глава полностью переписалась, ну потому що так и на всякий случай собрала все остальные главы в одну кучу, там тоже всяковые корректировки были + четвёртая глава отаквота🤡»
Родила пятую главу
Баля, как же она мне мозг вздрючила
Программировать легче, клянусь🙁

Стрим, может, подрублю сегодня😒

https://ficbook.net/readfic/0199aa86-cf2d-766d-b7ce-a6626edd69f4/41112115#part_content
Please open Telegram to view this post
VIEW IN TELEGRAM
53322
Вся жизнь - это Дом, а ты в ней Курильщик

хуй знает, я пяная, хочу зафиксироать этот момент
понимайте как хотите
всем пупяо🥲
Please open Telegram to view this post
VIEW IN TELEGRAM
331
смарите, just_erdni взламывает жопу соседа
и я когда-то мечтала её взломать..

https://t.me/erdni_code
111
Forwarded from Сменил халат на код
Такое щас конечно тоже можно найти, но используйте только в учебных целях.
Допустим, запускаем на tryhackme машину и получаем айпишник.
(Перед этим если запуск не через встроенный HackTheBox как на tryhackme, а если через свою виртуалку, то нужно включить впн,иначе openvpn не будет работать, и еще нужно скачать его, запускаем и пингуемся.
Далее переходим по айпишнику, порт если незнаете, придется nmap использовать,я просто его знаю поэтому и перехожу, про nmap пост будет позже.

Заранее я знаю что ожидается строка, поэтому ввожу вот такую инъекцию
1' or '1'='1'-- -


Вижу что зашел под админом.

Смотрю сессионые куки

Расшифровываю, например тут
https://www.kirsle.net/wizards/flask-session.cgi

Видим айдишник.
Но моя цель задания , это сброс пароля.
Многие моменты я опустил, так как итак слишком много выйдет.

Дальше вводим следующую инъекцию:
' UNION SELECT 1,2-- -

Так как мы не знаем количество столбцов заранее, пришлось перебирать.
И я вижу что теперь отображается номер айдишника вместо имени.

Дальше надо было найти все бд и таблицы в итоге получился вот такой запрос:
' UNION SELECT 1,group_concat(password) FROM users--

Делаем аналогично с расшифровкой сессионого кука и получаем флаг.

Мораль задания такова, злоумышленник может изменить пароль извне при SQL инъекции.

Будет интересно Вам , если дальше продолжу разборы комнат и заданий которые сам прохожу?
Не поленись, черкани в комментах..
2111