Size: a a a

2020 March 05

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Алексей
Может быть ты и прав, и придет с опытом, но не понятно насчет надежности - выставить ему таймаут побольше, и пускай себе делает скрины, как результат может отличаться то

Плюс не походишь ты по сотням хостов гугла руками, устанешь же после первых ста
ахах, сотням)
бегло просмотреть сотню-другую хостов это дело быстрое. Где то от 2000+ уже да, утомительно, но иногда стоит сделать и это
источник

I

Ivan in WebPwnChat
Алексей
а, это, а где?

https://github.com/ultras5631/scaner/blob/master/docker/conf/nginx/site.conf

это вроде единственный конфиг нгикса и тут вообще бейсика нет
https://github.com/ultras5631/scaner/tree/master/app

тут прям в описании какой-то побольше есть
источник

А

Алексей in WebPwnChat
а, https://github.com/ultras5631/scaner/blob/master/app/README.md ?

Это вообще старое описание, уже устарело

А чем user_file плох то?
источник

I

Ivan in WebPwnChat
сам по себе ничем не плох, но вот эта директива на другие локейшны может не распространяться, будучи объявлена в одном из них
источник

А

Алексей in WebPwnChat
Ivan
сам по себе ничем не плох, но вот эта директива на другие локейшны может не распространяться, будучи объявлена в одном из них
Тестил, любые урлы внутри / просили пароль
Может там другой тип уязвим?
источник

I

Ivan in WebPwnChat
А попробуй создать test.php


И его вызвать


Так как это уже будет другой локейшн (для php расширений), то вроде не будет бейсикауса
источник

А

Алексей in WebPwnChat
Ivan
А попробуй создать test.php


И его вызвать


Так как это уже будет другой локейшн (для php расширений), то вроде не будет бейсикауса
Я уже почти год этим конфигом пользуюсь, для любых урлов внутри просит пароль)
(тестил вручную + вордлисты дирсерча)
источник

h

helix in WebPwnChat
Vladimir 0D0A Polyakov\x00
а как именно ты собираешься его юзать на 1000+ доменов?Не, там появился недавно режим cluster bomb, когда можно указывать хост:дира, но во первых оно упрется кажется в коннекты(или там было что то типа too many open files), во вторых оно все будет в одном файле, а мне куда удобнее когда по каждому домену резалт в отдельном файле. Плюс не стоит забывать, что далеко не везде нужна макс скорость, и там где скажем 15 тредов дирсерча домен/ваф вынесут, на ffuf они будут ругаться/лягут
ulimit?
источник

WS

Web Security in WebPwnChat
Если pdf-файл генерится blob-ом, server-side уязвимость невозможна?
источник

MS

Mike Smith in WebPwnChat
Luan Freno
Ждём сравнения с 10.5))
Он еще не научился писать за тебя репорты о бб и отправлять их?)
Если нет то очень ждем
Обещали добавить в скором времени)
источник

h

helix in WebPwnChat
🤔
источник

B

Bo0oM in WebPwnChat
Лол
источник

B

Bo0oM in WebPwnChat
Даже вакансии есть
источник

B

Bo0oM in WebPwnChat
Жаль, что не по сесурити
источник

K

Kukuxumushi in WebPwnChat
Сайт у них с юмором...
источник

Z

Zer0way in WebPwnChat
Независимое тестирование программного обеспечения
источник

MS

Mike Smith in WebPwnChat
Но там нет про безопасность
источник

MS

Mike Smith in WebPwnChat
или я не нашел)
это ж просто тестировщики?
источник

Z

Zer0way in WebPwnChat
источник

h

helix in WebPwnChat
вроде просто тестировщики, увы 🤷‍♂
источник