Size: a a a

2020 February 29

BF

Billy Fox in WebPwnChat
Доброй
источник

I

Ivan in WebPwnChat
Billy Fox
Тупой кусок говна, а не сканер, ему ещё вручную надо указать интерфейс, айпи и мак-адрес, зачем, лучше я нмап запущу с флагом T5 в четыре процесса и буду ждать
И снова олололол

Дирсерч для тебя говно, масскан у тебя говно


Может пора разбогатеть и не страдать на 8 гб оперативы? )
источник

BF

Billy Fox in WebPwnChat
Ivan
И снова олололол

Дирсерч для тебя говно, масскан у тебя говно


Может пора разбогатеть и не страдать на 8 гб оперативы? )
Не в этот раз
источник

w

whoami in WebPwnChat
Ivan
И снова олололол

Дирсерч для тебя говно, масскан у тебя говно


Может пора разбогатеть и не страдать на 8 гб оперативы? )
Дирсёрч действительно уже лаговый. Когда указываешь какие ответы от сервера игнорировать, он всё равно показывает директории с таким ответом, из-за чего экран забивается мусором ненужным.
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
whoami
Дирсёрч действительно уже лаговый. Когда указываешь какие ответы от сервера игнорировать, он всё равно показывает директории с таким ответом, из-за чего экран забивается мусором ненужным.
юзай wfuzz
источник
2020 March 01

AS

Andrew Sparks in WebPwnChat
Ivan
И снова олололол

Дирсерч для тебя говно, масскан у тебя говно


Может пора разбогатеть и не страдать на 8 гб оперативы? )
Ну дирсерч реально говно же
источник

m

medalahonor in WebPwnChat
Andrew Sparks
Ну дирсерч реально говно же
Есть альтернатива лучше?
источник

S

S N in WebPwnChat
medalahonor
Есть альтернатива лучше?
FFUF
источник

m

medalahonor in WebPwnChat
S N
FFUF
Ну вроде и в рекурсию умеет, и фильтрация побогаче, и вывод в json может. Если ещё и работает в целом быстрее, то хорошая замена будет. В отличии от gobuster.
источник

БК

Бздиловатый Конёк in WebPwnChat
Братишки подскажите. Чем и как лучше просканировать внутреннюю подсеть из под вебшелла, если консоль отключена?
Есть ли штатные методы кроме консоли, как определить доступные подсети, есть ли они там вообще.
источник

BF

Billy Fox in WebPwnChat
Бздиловатый Конёк
Братишки подскажите. Чем и как лучше просканировать внутреннюю подсеть из под вебшелла, если консоль отключена?
Есть ли штатные методы кроме консоли, как определить доступные подсети, есть ли они там вообще.
Хороший вопрос, кстати
Ты просто шелл завести не можешь, потому что оболочка сама по себе отсутствует?
источник

БК

Бздиловатый Конёк in WebPwnChat
Billy Fox
Хороший вопрос, кстати
Ты просто шелл завести не можешь, потому что оболочка сама по себе отсутствует?
Нет, вопрос в целом. Допустим консоль недоступна вообще никак. Всякие байпассы тоже не помогают. Есть ли инструментарий под эту операцию, или самому колхозить на php сокетах?
источник

BF

Billy Fox in WebPwnChat
Блин, ну если системная консоль недоступна прямо из шелла, я бы залил, в первую очередь, другой шелл и посмотрел, сработал бы он или нет
И если бы ничего не помогло, я бы взял вебшелл, где с нуля переписаны системные команды определённые
источник

IS

I S in WebPwnChat
Бздиловатый Конёк
Нет, вопрос в целом. Допустим консоль недоступна вообще никак. Всякие байпассы тоже не помогают. Есть ли инструментарий под эту операцию, или самому колхозить на php сокетах?
можно просто поГитхабить многое найдете, как пример https://gist.github.com/Flokyofficial/009dc8a532be2fe4687175660114be54
источник

БК

Бздиловатый Конёк in WebPwnChat
спасиб
источник

BF

Billy Fox in WebPwnChat
Как раз можно попробовать вызвать из пыхи разные консольки, system(zsh), system(dash) и так далее
источник

IS

I S in WebPwnChat
А вообще я первое что делаю смотрю в сторону cgi-bin все реже конечно но бывает что можно cgi шелл засунуть
источник

自閉症のポイント in WebPwnChat
что может значить если при подмене хоста в запросе выдает 404?
источник

BF

Billy Fox in WebPwnChat
Ты хост на существующий в интернете заменяешь?
источник

自閉症のポイント in WebPwnChat
Billy Fox
Ты хост на существующий в интернете заменяешь?
Существующий
источник