❓ Help Sino may alam po nito kung paano gamitin mga lods

Status
Not open for further replies.

PHC-keniano YT

Forum Guru
Screenshot_2021-08-23-22-27-31.webp
 
for me lang wala na masyadong site ngayon prone sa sql injection pero kung pursue mo yan marami kadin matutunan dyan paano manually makuha ang databases ng certain site. marami nadin bypass ngayon like blind sqli. pero yang häçkbar nayan marami din yan purpose di lang sa sqli. for me kung gusto mo i-pursue ang web pentest python ka mag simula hanap ka mga 0day attack or learn gumawa ng 0day sa mga Blog site like Wordpress Joomla or other Ecommerce site.
 
Yan ay manual sql inject pag

Pwedi mong kunin ang gusto tulad ng user and password all important details ay makikita mo


Ang iba tinetake over nila ang website tapus mag upload sila ng scampage
Sir marunong po kayo nun? Yung kumuha ng account? Gusto ko kasi sana account sa mega para mabypass yung download limit
 
1175405.webp


Yan ang example
Pag katapus ko mag inject ng payload makikita mo ang database o kung anu ang mga laman ng isang website

Kung mapapansin mo may username at password so ang kailangan ko nalang gawin e dump ang username at password para makuha ko then hahanapin ang login panel login boom nasa loob kana pag nasa loob kana pwedi na ako mag upload ng backdoor or pwedi ko din e deface ang website

Yan pic nayan ay poc ko sa pentest chall.

Hanggang pentest lang kami hindi kami pumapasuk ng website
 
View attachment 1816888

Yan ang example
Pag katapus ko mag inject ng payload makikita mo ang database o kung anu ang mga laman ng isang website

Kung mapapansin mo may username at password so ang kailangan ko nalang gawin e dump ang username at password para makuha ko then hahanapin ang login panel login boom nasa loob kana pag nasa loob kana pwedi na ako mag upload ng backdoor or pwedi ko din e deface ang website

Yan pic nayan ay poc ko sa pentest chall.

Hanggang pentest lang kami hindi kami pumapasuk ng website
Ung pen testing po ba kasama sa Ethical H acking course yun? Or advance na po yun? Gusto ko kasi sana matest yun. Tsaka dapat po ba kapag nagtetest dapat naka kali linux tapos proxychains or may mas magandang method pa po kayo na alam para maging anonymous?
 
View attachment 1816888

Yan ang example
Pag katapus ko mag inject ng payload makikita mo ang database o kung anu ang mga laman ng isang website

Kung mapapansin mo may username at password so ang kailangan ko nalang gawin e dump ang username at password para makuha ko then hahanapin ang login panel login boom nasa loob kana pag nasa loob kana pwedi na ako mag upload ng backdoor or pwedi ko din e deface ang website

Yan pic nayan ay poc ko sa pentest chall.

Hanggang pentest lang kami hindi kami pumapasuk ng website
angas mo lods galing.. pero hindi ko ma point kapag na pasok na ang site haha
 
Ung pen testing po ba kasama sa Ethical H acking course yun? Or advance na po yun? Gusto ko kasi sana matest yun. Tsaka dapat po ba kapag nagtetest dapat naka kali linux tapos proxychains or may mas magandang method pa po kayo na alam para maging anonymous?
Oo

Pweding kali
Pero depende sa binabypass mo na waf more on kasi häçkbar ang ginagamit minsan kailangan mung e support ng burpsuite,

Gamit ka ng vpn premium para always anonymous,

angas mo lods galing.. pero hindi ko ma point kapag na pasok na ang site haha
Ang blackhat pag napasuk nila ang website take over then upload scam page,

Pero as a whitehat ang goal is bughunter, kung makakita ka ng vuln sa isang malaking website pwede mong ereport salamat nlang pag binigyan ka ng pabuya,

Tulad ng fb bakit ang hirap ng e häçk ang fb kasi marameng bug buonty sa fb pag may nakita silang bug report agad then pag maganda report mo pera na

Sumasali kami sa pentest chall para ma improve ang skill
 
Oo

Pweding kali
Pero depende sa binabypass mo na waf more on kasi häçkbar ang ginagamit minsan kailangan mung e support ng burpsuite,

Gamit ka ng vpn ρrémíùm para always anonymous,


Ang blackhat pag napasuk nila ang website take over then upload scam page,

Pero as a whitehat ang goal is bughunter, kung makakita ka ng vuln sa isang malaking website pwede mong ereport salamat nlang pag binigyan ka ng pabuya,

Tulad ng fb bakit ang hirap ng e häçk ang fb kasi marameng bug buonty sa fb pag may nakita silang bug report agad then pag maganda report mo pera na

Sumasali kami sa pentest chall para ma improve ang skill
pero di sure kung bibigyan haha

Oo

Pweding kali
Pero depende sa binabypass mo na waf more on kasi häçkbar ang ginagamit minsan kailangan mung e support ng burpsuite,

Gamit ka ng vpn ρrémíùm para always anonymous,


Ang blackhat pag napasuk nila ang website take over then upload scam page,

Pero as a whitehat ang goal is bughunter, kung makakita ka ng vuln sa isang malaking website pwede mong ereport salamat nlang pag binigyan ka ng pabuya,

Tulad ng fb bakit ang hirap ng e häçk ang fb kasi marameng bug buonty sa fb pag may nakita silang bug report agad then pag maganda report mo pera na

Sumasali kami sa pentest chall para ma improve ang skill
turuan mo nga ako nyan lodi pag gamit nyan
 
Status
Not open for further replies.

About this Thread

  • 20
    Replies
  • 1K
    Views
  • 6
    Participants
Last reply from:
MinJoon11

Trending Topics

Online now

Members online
984
Guests online
812
Total visitors
1,796

Forum statistics

Threads
2,275,621
Posts
28,964,488
Members
1,231,885
Latest member
xbim101
Back
Top