Size: a a a

2020 March 05

Z

Zer0way in WebPwnChat
я думал хацкеры(
источник

Р

Рустам in WebPwnChat
Web Security
Если pdf-файл генерится blob-ом, server-side уязвимость невозможна?
не стал бы утверждать
источник

КР

Криптослав Рутовски in WebPwnChat
скан запустился на сервере, но клиент пишет SqlmapAPI is not running :)
Похоже, что плагин придется переписать ибо не поддерживается автором

Т.Е. вызов на запуск скана прошел, но ответ клиентом не воспринимается
источник

VS

Valeriy Shevchenko in WebPwnChat
Криптослав Рутовски
скан запустился на сервере, но клиент пишет SqlmapAPI is not running :)
Похоже, что плагин придется переписать ибо не поддерживается автором

Т.Е. вызов на запуск скана прошел, но ответ клиентом не воспринимается
не поддерживается где?
источник

КР

Криптослав Рутовски in WebPwnChat
Valeriy Shevchenko
не поддерживается где?
на стороне плагина
источник

VS

Valeriy Shevchenko in WebPwnChat
как ты это понял? может у тебя где-то файрвол какой нибудь стоит. в любом случае удобно как минимум с бурпа кидать сразу команды. а результат смотреть можно и на самом sqlmap
источник

VS

Valeriy Shevchenko in WebPwnChat
с 2.0 бурпом не тестил. но на 1.7 работало все более менее нормально
источник

КР

Криптослав Рутовски in WebPwnChat
Valeriy Shevchenko
с 2.0 бурпом не тестил. но на 1.7 работало все более менее нормально
2020.2 версия бурпа.

UFW на сервере : allow на порт sqlmapapi со своего IP
источник

КР

Криптослав Рутовски in WebPwnChat
Правда, возможно, это на макоси косяк с фаерволом. До сих пор не разобрался как это гамно работает и почему оно не дает контролировать порты (только само приложение. и выбирать между "разрешить входящие / блокировать входящие"

UPD: всё. разобрался. действительно косяк брандмауэра на макоси - входящие блокировались, поэтому не было фидбека от API
источник

D

Denis in WebPwnChat
А берп по умолчанию из коробки же не умеет в блайнд xss? Можно ли лайв таску настроить, чтобы на автомате нужный пейлоад слал всюду в скоупе?
источник

D

Denis in WebPwnChat
Точнее вопрос скорее как редактировать пейлоады без написания своего экстеншена
источник

А

Алексей in WebPwnChat
Denis
А берп по умолчанию из коробки же не умеет в блайнд xss? Можно ли лайв таску настроить, чтобы на автомате нужный пейлоад слал всюду в скоупе?
Proxy
Settings
Match&replace
источник

#

# in WebPwnChat
Denis
А берп по умолчанию из коробки же не умеет в блайнд xss? Можно ли лайв таску настроить, чтобы на автомате нужный пейлоад слал всюду в скоупе?
никто не может в подтвержденную blind xss
потому что это blind xss
источник

D

Denis in WebPwnChat
Алексей
Proxy
Settings
Match&replace
Немножко костыльно, но думаю сработает
источник

А

Алексей in WebPwnChat
#
никто не может в подтвержденную blind xss
потому что это blind xss
Может
Бурп колаборатор
источник

自閉症のポイント in WebPwnChat
Там вроде экстешн Xss validator, можно через него слать на xsshunter например
источник

А

Алексей in WebPwnChat
Denis
Немножко костыльно, но думаю сработает
Сработает

И блайнд есть по умолчанию, но у меня он очень редко правильно находил
источник

自閉症のポイント in WebPwnChat
Он будет везде пейлоады совать, а ты у себя отсматривать будешь, либо тот же коллаборатор да, но в xsshunter это удобнее имхо
источник

#

# in WebPwnChat
Алексей
Может
Бурп колаборатор
хуедрыдратор
иногда месяц можно ждать блайнда
источник

А

Алексей in WebPwnChat
#
хуедрыдратор
иногда месяц можно ждать блайнда
Вопрос был не про пост-эксплуатацию, вопрос был - умеет или нет
Ответ: да, умеет
А как умеет - вопрос не стоял.
источник