Size: a a a

2020 February 29

А

Алексей in WebPwnChat
Thai Bo
Бурп лучше ищет скулю вообще (чем sqlmap) или определенную технику?
Вообще
источник

IS

I S in WebPwnChat
Алексей
Вообще
Может я устарел уже но хожу по скуля руками
источник

А

Алексей in WebPwnChat
I S
Может я устарел уже но хожу по скуля руками
Угу, слипы в каждый запрос с подстановкой кавычек и скобок вручную?)
источник

IS

I S in WebPwnChat
Алексей
Угу, слипы в каждый запрос с подстановкой кавычек и скобок вручную?)
Зачем в каждый? Смотрю по сервису где может быть итд
источник

i

its_y00u in WebPwnChat
I S
Может я устарел уже но хожу по скуля руками
Как завещал один великий магистр - с секундомером раскручивает скули, используя телнет на 80 порт, ну и хэши на листочке вместе с калькулятором брутит. Все правильна, пацаны, так и надо, зато вы илита
источник

А

Алексей in WebPwnChat
I S
Зачем в каждый? Смотрю по сервису где может быть итд
Ну тогда пропускаешь кучу возможных мест

Зачем делать что то вручную когда это можно автоматизировать
источник

IS

I S in WebPwnChat
its_y00u
Как завещал один великий магистр - с секундомером раскручивает скули, используя телнет на 80 порт, ну и хэши на листочке вместе с калькулятором брутит. Все правильна, пацаны, так и надо, зато вы илита
Причём тут элита? Я работаю по другому, я не хантю баги на х1, можно назвать ред тим если будет понятней так, потому для меня очень важно не делать кучу не нужных движений и логов. Веб уязвимости это всеволиш одна маленькая часть того что используется в работе, на них времени не так много есть, а высеры в логи что заорёт все что можно для моей работы это минус
источник

M

Mykola in WebPwnChat
Алексей
Только подгрузить в расширениях, дальше сам (нужно еще при создании сканирования в уязвимостях для тестирования выбрать extension-generated issues)

Можно еще параметры на вкладке сверху под себя подогнать
Кайф!) Спасибо большое 🙏
источник

TB

Thai Bo in WebPwnChat
Алексей
Вообще
Вплане лучше раскручивает ?)
источник

TB

Thai Bo in WebPwnChat
А никто приложения хрома, фф не чекал ?
источник

А

Алексей in WebPwnChat
Thai Bo
Вплане лучше раскручивает ?)
У меня несколько раз склмап не видел инъекцию когда я ему ее давал просто так.
Ни с —string, ни с —code, никак

Приходилось в бурп проксировать, изменять статус запроса и добавлять текст в тело, только после этого увидел
источник

TB

Thai Bo in WebPwnChat
А нету ПО для чека на слепую? (Изначально я не знаю есть ли вообще скуля). 500 ошибка не всегда же саксес на блайнд
источник

А

Алексей in WebPwnChat
Thai Bo
А нету ПО для чека на слепую? (Изначально я не знаю есть ли вообще скуля). 500 ошибка не всегда же саксес на блайнд
Бурп?))
источник

TB

Thai Bo in WebPwnChat
А он смотрит что content-length поменялся? Я только на это смотрю. Плюс плохая затея с delay для массового анализа, имхо позитив фолс много будет
источник

IS

I S in WebPwnChat
так склмап тоже чекает но опять же качество чека... --technique=T для склмапа
источник

А

Алексей in WebPwnChat
I S
так склмап тоже чекает но опять же качество чека... --technique=T для склмапа
Слипы он нашел, но ждать ответа по 5 секунд мне было лень, ибо там был блайнд
Но вот блайнд он сам найти не смог
источник

А

Алексей in WebPwnChat
Thai Bo
А он смотрит что content-length поменялся? Я только на это смотрю. Плюс плохая затея с delay для массового анализа, имхо позитив фолс много будет
Не будет, у backslash настроить можно количество подтверждений что уязвимость есть, плюс выбрать scan -> throught mode

P.S. Он смотрит на многое, и на размер, и на содержимое, и время
источник

IS

I S in WebPwnChat
Алексей
Слипы он нашел, но ждать ответа по 5 секунд мне было лень, ибо там был блайнд
Но вот блайнд он сам найти не смог
я обычно раскручивюа блайнд сам потом скармливаю склмапу -r файл_запроса с хидерами и по -v 7 смотрю что к чему, если есть время игратся и нужна сама бд
источник

А

Алексей in WebPwnChat
I S
я обычно раскручивюа блайнд сам потом скармливаю склмапу -r файл_запроса с хидерами и по -v 7 смотрю что к чему, если есть время игратся и нужна сама бд
И после этого он ее не находит, камон
Про это и речь

И -v 6, насколько я помню, 7ми нет
источник

IS

I S in WebPwnChat
Алексей
И после этого он ее не находит, камон
Про это и речь

И -v 6, насколько я помню, 7ми нет
если скормить именно файл со всехи хидерами и куками с того же сервера ( ип вдруг где проверка авторизации по ип ) то он находит, бывают моменты но там по выводу -v 7 уже отталкиваешся
источник