Size: a a a

2020 February 13

I0

Iframe 0x01 in WebPwnChat
Bo0oM
В окуне тоже редактируется ало
По дефолту стоит обычный юзер-агент, и без хидеров.
Хз как там раньше было
источник

t

tony in WebPwnChat
например хедер "X-Scanner: Netsparker" - вот таких признаков бы наковырять
источник

I0

Iframe 0x01 in WebPwnChat
Акунетикс иногда палится лишь куками, и тестами на всякие ошибки, по типу такого <acu><uca123>
источник

B

Bo0oM in WebPwnChat
tony
например хедер "X-Scanner: Netsparker" - вот таких признаков бы наковырять
Acunetix-Aspect-Password:
Cookie: acunetixCookie
Location: acunetix_wvs_security_test
X-Forwarded-Host: acunetix_wvs_security_test
X-Forwarded-For: acunetix_wvs_security_test
Host: acunetix_wvs_security_test
Cookie: acunetix_wvs_security_test
Cookie: acunetix
Accept: acunetix/wvs
Origin: acunetix_wvs_security_test
Referer: acunetix_wvs_security_test
Via: acunetix_wvs_security_test
Accept-Language: acunetix_wvs_security_test
Client-IP: acunetix_wvs_security_test
HTTP_AUTH_PASSWD: acunetix
User-Agent: acunetix_wvs_security_test
Acunetix-Aspect-Queries:
Acunetix-Aspect:
X-Scanner: Netsparker
Location: Netsparker
Accept: netsparker/check
Cookie: netsparker
Cookie: NETSPARKER
Content-Type: Appscan
Content-Type: AppScanHeader
Accept: Appscan
User-Agent:Appscan
User-Agent: HP ASC
Cookie: webinspect
Cookie: CustomCookie
X-RequestManager-Memo:
User-Agent: Rsas
x_forwarded_for: nessus
referer: nessus
host: nessus
User-Agent: WebReaver
User-Agent: sqlmap
источник

B

Bo0oM in WebPwnChat
По вхождению строки
источник

I0

Iframe 0x01 in WebPwnChat
Годно
источник

B

Bo0oM in WebPwnChat
У нмап например User-agent: sqlmap/12.3.4.5.6.5
источник

B

Bo0oM in WebPwnChat
ой
источник

B

Bo0oM in WebPwnChat
склмапа
источник

t

tony in WebPwnChat
Bo0oM
Acunetix-Aspect-Password:
Cookie: acunetixCookie
Location: acunetix_wvs_security_test
X-Forwarded-Host: acunetix_wvs_security_test
X-Forwarded-For: acunetix_wvs_security_test
Host: acunetix_wvs_security_test
Cookie: acunetix_wvs_security_test
Cookie: acunetix
Accept: acunetix/wvs
Origin: acunetix_wvs_security_test
Referer: acunetix_wvs_security_test
Via: acunetix_wvs_security_test
Accept-Language: acunetix_wvs_security_test
Client-IP: acunetix_wvs_security_test
HTTP_AUTH_PASSWD: acunetix
User-Agent: acunetix_wvs_security_test
Acunetix-Aspect-Queries:
Acunetix-Aspect:
X-Scanner: Netsparker
Location: Netsparker
Accept: netsparker/check
Cookie: netsparker
Cookie: NETSPARKER
Content-Type: Appscan
Content-Type: AppScanHeader
Accept: Appscan
User-Agent:Appscan
User-Agent: HP ASC
Cookie: webinspect
Cookie: CustomCookie
X-RequestManager-Memo:
User-Agent: Rsas
x_forwarded_for: nessus
referer: nessus
host: nessus
User-Agent: WebReaver
User-Agent: sqlmap
Благодарю, то что нужно! :)
источник

IS

I S in WebPwnChat
Bo0oM
У нмап например User-agent: sqlmap/12.3.4.5.6.5
я как-то встречал ваф который как видел склмап в юзерагенте дропал коннект, —random-agent забыл)
источник

MM

Marat Mkhitaryan in WebPwnChat
I S
я как-то встречал ваф который как видел склмап в юзерагенте дропал коннект, —random-agent забыл)
зачем вообще такое делать?
источник

I

Ivan in WebPwnChat
отсечь самых примитивных ботов
источник

MM

Marat Mkhitaryan in WebPwnChat
Ivan
отсечь самых примитивных ботов
или школьников :)
источник

MM

Marat Mkhitaryan in WebPwnChat
Marat Mkhitaryan
или школьников :)
но по идее проще белый список делать чем черный :)
источник

PC

Pavel Cherepanov in WebPwnChat
Marat Mkhitaryan
но по идее проще белый список делать чем черный :)
актуальный белый список хедеров/юзерагентов вести слишком трудозатратно будет (неразумно), т.к. версии софта всё время меняются
источник

MM

Marat Mkhitaryan in WebPwnChat
Pavel Cherepanov
актуальный белый список хедеров/юзерагентов вести слишком трудозатратно будет (неразумно), т.к. версии софта всё время меняются
можно не прям весь хидер с версией брать а просто проверять есть ли стринг chrome в юзер агенте
источник

IS

I S in WebPwnChat
Marat Mkhitaryan
но по идее проще белый список делать чем черный :)
ну не знаю, браузеры конечно одно а бота поисковые итд?
источник

B

Bo0oM in WebPwnChat
Marat Mkhitaryan
но по идее проще белый список делать чем черный :)
Типа, собрать все юзерагенты существующие и их пускать?)
источник

MM

Marat Mkhitaryan in WebPwnChat
Bo0oM
Типа, собрать все юзерагенты существующие и их пускать?)
да
источник