Size: a a a

2020 March 06

А

Алексей in WebPwnChat
я молодой , а когда мне сказали пошли чилить

- я такой чёёё
источник

A

Artem in WebPwnChat
Алексей
я молодой , а когда мне сказали пошли чилить

- я такой чёёё
ок, бумер? )
источник

K

Kaimi in WebPwnChat
Алексей
я молодой , а когда мне сказали пошли чилить

- я такой чёёё
два чая этому бойчику
источник

А

Алексей in WebPwnChat
зумер
источник

А

Алексей in WebPwnChat
но психологически бумер
источник

IS

I S in WebPwnChat
зумер бумер? вы о чем?
источник

DS

Dmitry Savac in WebPwnChat
Логика типичная: к примеру, у have I been pawned есть база паролей интернета, он её не публикует, другие исследователи не могут посмотреть, ну и норм - молодец

Проще от безобидного примера отталкиваться по аргументам.
Должны ли утекшие пароли быть у одного человека, который вовремя их выкупил на форумах?
источник

IS

I S in WebPwnChat
о чем вы спорите? Продажа личных данных это плохо но это факт который есть и существует очнеь данво и я не думюа тчо перестанет существовать пока есть люди, тут просто приходится смирится и старатся не дать этими данными завладеть, больше нет вариантов как с этим боротся. При тои данные то сливают не только удаленно но и часто продают те кто имеет положенный к ним доступ так что это зло которое есть и с этим не сделаешь что-то оно просто было етсь и будет
источник

DS

Dmitry Savac in WebPwnChat
Пассаж был примерно эквивалентен тому, как если все таки базу паролей опубликовать, то хостеры должны это закрыть

Это не отменит факта что чувствительные данные у кого-то есть и где-то циркулируют

На этом примере это отлично видно.
источник

M

MortusKill in WebPwnChat
Гайз, где взять годный лист для брута api методов ?
Вроде когда-то я что-то находил у секлист, но щас уже не могу
источник

VS

Valeriy Shevchenko in WebPwnChat
у бума вроде в репозитории подобное было
источник

k

kerby in WebPwnChat
MortusKill
Гайз, где взять годный лист для брута api методов ?
Вроде когда-то я что-то находил у секлист, но щас уже не могу
https://github.com/danielmiessler/SecLists/blob/master/Discovery/Web-Content/common-api-endpoints-mazen160.txt
Скорее всего это находил

Но бывает проще свой список под конкретный проект собрать
источник

M

MortusKill in WebPwnChat
kerby
https://github.com/danielmiessler/SecLists/blob/master/Discovery/Web-Content/common-api-endpoints-mazen160.txt
Скорее всего это находил

Но бывает проще свой список под конкретный проект собрать
Не совсем понял , как именно собрать?
источник

M

MortusKill in WebPwnChat
Брутить на обычные слова по большому словарю?
источник

R

Rustam in WebPwnChat
доркнуть какой-нибудь swagger-ui публичный и насобирать путей?)
источник

R

Rustam in WebPwnChat
или с гитхаба
источник

M

MortusKill in WebPwnChat
Valeriy Shevchenko
у бума вроде в репозитории подобное было
Не нашел(
@i_bo0om Увидел у тебя тулзу для брута параметров (parampam) , он чем-то отличает от Arjun'а или ты не сравнивал ?
источник

BF

Billy Fox in WebPwnChat
Чем-то точно отличается от ручного добавления ?xxx=NULL в Бёрпе, где xxx - параметр для брута
источник

M

MortusKill in WebPwnChat
Ну у арджуна вроде какая-то логика , которая позволяет брутить быстрее чем лобовое подставление параметра
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
MortusKill
Ну у арджуна вроде какая-то логика , которая позволяет брутить быстрее чем лобовое подставление параметра
не стоит прямо слишком сильно верить s0md3v
источник