Size: a a a

2020 February 13

IS

I S in WebPwnChat
whoami
https://github.com/andresriancho/w3af
3 месяца назад последнее обновление. Ну и ишью с пул реквестами регулярные
живее всех живых, буду знать
источник

IS

I S in WebPwnChat
пора спать уже а то опечатки на опечатках
источник

IS

I S in WebPwnChat
всем доброй ночи
источник

AS

Andrew Sparks in WebPwnChat
S N
хотел спросить по бурпу-запу - сколько у Вас в компе оперативы и хватает ли ее для нормальной работы - просто думаю добавить оперативы
32 гб. Все кроме окуня норм, окунь спокойно по 25 гб может жрать если много сканов
источник

M

MortusKill in WebPwnChat
На сколько "честно" и допустимо, в бб программе не обходить waf, а найти адрес сервака за вафом и слать запросы напрямую ?
Не отклонят ли такой репорт за читерство ?
источник

M

MortusKill in WebPwnChat
Или это все еще в скоупе ?
источник

AS

Andrew Sparks in WebPwnChat
MortusKill
На сколько "честно" и допустимо, в бб программе не обходить waf, а найти адрес сервака за вафом и слать запросы напрямую ?
Не отклонят ли такой репорт за читерство ?
Не должны
источник

с

сам знаешь in WebPwnChat
MortusKill
На сколько "честно" и допустимо, в бб программе не обходить waf, а найти адрес сервака за вафом и слать запросы напрямую ?
Не отклонят ли такой репорт за читерство ?
Обход прокси сервера уже можно считать уязвимостью, так как сервак за проксей должен принимать соединение только от прокси, но за это дадут только информатив
источник

MM

Marat Mkhitaryan in WebPwnChat
MortusKill
На сколько "честно" и допустимо, в бб программе не обходить waf, а найти адрес сервака за вафом и слать запросы напрямую ?
Не отклонят ли такой репорт за читерство ?
Если он в скоупе то примут, почему нет? Просто за факт коннекта за WAF дадут информатив конечно, но если скажешь что обошел WAF+нашел sqli например то примут
источник

MM

Marat Mkhitaryan in WebPwnChat
+ за обход waf доплатят наверное :)
источник

M

MortusKill in WebPwnChat
Marat Mkhitaryan
+ за обход waf доплатят наверное :)
она бесплатная)
источник

MM

Marat Mkhitaryan in WebPwnChat
ну по идее импакт по домену в скоупе есть значит норм
источник

t

tony in WebPwnChat
Гайз, если ли у кого-нибудь индификационные признаки (хедеры) автоматических сканеров acunetix, netsparker и др. Может уже есть готовое решение или кто-нибудь с таким кейсом сталкивался?
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️ in WebPwnChat
tony
Гайз, если ли у кого-нибудь индификационные признаки (хедеры) автоматических сканеров acunetix, netsparker и др. Может уже есть готовое решение или кто-нибудь с таким кейсом сталкивался?
так в окуне их же легко поменять
источник

t

tony in WebPwnChat
Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️
так в окуне их же легко поменять
да, это понятно, но хотя бы на уровне бытовом собрать признаки
источник

I0

Iframe 0x01 in WebPwnChat
Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️
так в окуне их же легко поменять
В окуне их даже нет, а вот в нетспаркере легко редактируются
источник

B

Bo0oM in WebPwnChat
В окуне тоже редактируется ало
источник

B

Bo0oM in WebPwnChat
Ну по крайней мере в 6 и 7 версии
источник

B

Bo0oM in WebPwnChat
tony
Гайз, если ли у кого-нибудь индификационные признаки (хедеры) автоматических сканеров acunetix, netsparker и др. Может уже есть готовое решение или кто-нибудь с таким кейсом сталкивался?
Ты хочешь защититься?
источник

t

tony in WebPwnChat
Bo0oM
Ты хочешь защититься?
подчистить логи, чтобы статиситка не подпортилась. Правильно сказать, нужно детекты популярных сканеров, которые оставляют признаки в хедерах
источник