@g4rymckinn0n
Post işlemi sonrası yönlendirme yapması muhtemel. BurpSuite yönlendirmeyi engeller ve post işlemini yakalayıp kaydeder. O sayede istediğiniz gibi inceleyebilirsiniz isteği.
Tahminimce sadece redirect işlemi yapmışlar.
Alternatif kolaylık için chrome eklentisini;
WebSniffer
Json kullanabilirsiniz, ',(virgül)' ile ayırmak iyi bir seçenek değil. Buraya kaynak bırakıyorum;
Erbilen
function check($proxy=null)
{
$proxy= explode(':', $proxy);
$host = $proxy[0];
$port = $proxy[1];
$waitTimeoutInSeconds = 10;
$bool=false;
if($fp = @fsockopen($host,$port,$errCode,$errStr,$waitTimeoutInSeconds)){
$return true;
}
fclose($fp);
return false;
}
Kullanım için ;
check('127.0.0.1:8080')
Yeni bir js dosyası oluşturarak şu şekilde yapabilirsiniz;
$('#content a').each(function(){
$(this).attr('target','_blank')
})
if (str_contains($yazi,$arama)) {
echo 'true';
}
Merhaba. insert değil update kullanmalısınız. Birde bunu be şekilde değil de sessionda kullanmanızı tavsiye ederim. Örneğin bir projemden aldığım kod kalıbı;
Session::put('retrieve_password',Session::get('retrieve_password',0) + 1);
if(Session::get('retrieve_password') >= 3){
DB::table('password_resets')->where('token',$request->token)->delete();
Session::remove('retrieve_password');
return redirect()->route('auth.login');
}
İşlemleri tetiklemek için bir api oluşturun mesela;
siteniz.xxx/api/cronjob
gibisinden. Sonra oraya hostinginiz ile dakikada 1 yada 5 dakikada 1 kere olucak şekilde cronjob kurun.
Saydırmaktan kastınız nedir?
count($_SESSION)
gibi bir işlem mi düşünüyorsunuz?
BrupSuite kullanabilirsiniz.
Wordpress md5 kullanır karmaşık bir yapısı yoktur. WP'nin kendi fonskyonlarını kullanabilirsiniz;
include_once('../../../wp-config.php');
global $wpdb;
$password = wp_hash_password("password");
Metodu deiştirmek için iki fonskyonla oynamalısınız:
if ( !function_exists('wp_hash_password') ){
function wp_hash_password($password) {
//apply your own hashing structure here
return $password;
}
}
if ( !function_exists('wp_check_password') ){
function wp_check_password($password, $hash, $user_id = '') {
//check for your hash match
return apply_filters('check_password', $check, $password, $hash, $user_id);
}
}