w9scan

ДмитрийNZ

Green Team
22.01.2018
45
4
Всем доброго времени у меня вопрос я нашел сайт хочу его протестировать вот удачно все завершилось я хотел бы узнать что дает мне этот Svn payload?
Безымянный.jpg
 
Последнее редактирование:
Обзор делал по нему .Тестируем сайты вместе с w9scan
svn-это не payload. Это subversion .
Теперь надо внимательно изучить файл html , который сгенерировал сканер- там будет более подробно видно что к чему.
В данном тесте -это действительно удачно всё завершилось для ресурса- это просто сканер показал,что применил такой-то плагин.
Если бы была уязвимость,то результат отображался бы иначе.
В этой же статье рассказано где брать плагины к этому софту и как применять.
 
Обзор делал по нему .Тестируем сайты вместе с w9scan
svn-это не payload. Это subversion .
Теперь надо внимательно изучить файл html , который сгенерировал сканер- там будет более подробно видно что к чему.
В данном тесте -это действительно удачно всё завершилось для ресурса- это просто сканер показал,что применил такой-то плагин.
Если бы была уязвимость,то результат отображался бы иначе.
В этой же статье рассказано где брать плагины к этому софту и как применять.
Я увидил где плагены 5шт вроде.
Теперь я зашел в html файл и увидил уезвимость красную то высокая я не пойму как понять что с ней делать!? И можешь покидать ещё софта для пентестинга просто у тебя весь софт который ты выкладываешь реально работает узко направленный
 
  • Нравится
Реакции: Vertigo
Я увидил где плагены 5шт вроде.
Теперь я зашел в html файл и увидил уезвимость красную то высокая я не пойму как понять что с ней делать!? И можешь покидать ещё софта для пентестинга просто у тебя весь софт который ты выкладываешь реально работает узко направленный
Там далеко не 5 штук.Ссылка есть на них в статье,их очень много на самом деле.
Про уязвимость надо читать,изучать как она эксплуатируется.
Да у нас на форуме полно всего про софт-пентестинг.Этичный Хакинг (тестирование на проникновение): каталог статей.
 
  • Нравится
Реакции: valerian38 и Underwood
Там далеко не 5 штук.Ссылка есть на них в статье,их очень много на самом деле.
Про уязвимость надо читать,изучать как она эксплуатируется.
Да у нас на форуме полно всего про софт-пентестинг.Этичный Хакинг (тестирование на проникновение): каталог статей.
Я так и не понял что за ошибка критическая там красная это тот svn1535127208517.png
 
Я так и не понял что за ошибка критическая там красная
Вот теперь с китайского переведите, что пишется в комментарии в этом пункте.
Логи тоже почитайте на всякий случай.
И что же Вы так цели-то светите) Закрашивайте на будущее всё URL и информацию с адресами ,которая выводится на видимые места.
 
Последнее редактирование:
  • Нравится
Реакции: Underwood
Подскажите как использовать уязвимость svn, а то что то нигде не могу найти(
 
Последнее редактирование:
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab