Size: a a a

2020 March 16

P

PP in WebPwnChat
Это раньше называлось акусенсор и помоему как то взаимодействовало с офсайтом акунетикся и что тоам уточняло типа xss или что то такое
источник

P

PP in WebPwnChat
АА вспомнил
источник

P

PP in WebPwnChat
Акусенсор работал так. Ты говорил ему например что на сайте пхп. Он давал тебе пхп скрипт, ты заливал его на свой сайт который тестишь
источник

P

PP in WebPwnChat
И он как то с помощью него проверял то что без этого проверить не удавалось
источник

P

PP in WebPwnChat
Т.е. было актуально только для теста своих сайтов.
источник

P

PP in WebPwnChat
А акумонитор это как раз взаимодействие с сайтом акунетикса

AcuMonitor - это сервис, предоставляемый Acunetix, который позволяет сканеру обнаруживать внеполосные уязвимости. Этот сервис автоматически используется для внеполосных проверок и не требует установки или настройки, только простая регистрация для локальных версий.
источник

w

whoami in WebPwnChat
Iframe 0x01
не разбирался в этой фиче 🤷‍♂️
smtp injection и всякое такое тестировал
источник

WS

Web Security in WebPwnChat
@i_bo0om планируется ли добавить в парампам возможность фаззить список доменов?
источник

А

Алексей in WebPwnChat
Web Security
@i_bo0om планируется ли добавить в парампам возможность фаззить список доменов?
У парама цель - брут параметров

Для фаза доменов есть амасс, вфазз, интрудер наконец
источник

P

PP in WebPwnChat
вфаз так вообще кобайн
источник

P

PP in WebPwnChat
Правда что такое "парам" я не знаю :)
источник

А

Алексей in WebPwnChat
PP
Правда что такое "парам" я не знаю :)
Parampampam
источник

S

Slava in WebPwnChat
источник

А

Алексей in WebPwnChat
Рип таска на осинт(
источник

i

its_y00u in WebPwnChat
Кто-то из матерых может поделиться экспириенсом, это хоть раз стреляло? Брут параметров имеется ввиду. Смотрел доклад бумыча - он там рассказывал про h и p параметры и Коннект к мускулю, но мне кажется такое оооочень редко встречается. Или не?
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr in WebPwnChat
its_y00u
Кто-то из матерых может поделиться экспириенсом, это хоть раз стреляло? Брут параметров имеется ввиду. Смотрел доклад бумыча - он там рассказывал про h и p параметры и Коннект к мускулю, но мне кажется такое оооочень редко встречается. Или не?
Один раз набрутил параметр var, и сделал xss
источник

AB

Alexander Bezopasnikov in WebPwnChat
its_y00u
Кто-то из матерых может поделиться экспириенсом, это хоть раз стреляло? Брут параметров имеется ввиду. Смотрел доклад бумыча - он там рассказывал про h и p параметры и Коннект к мускулю, но мне кажется такое оооочень редко встречается. Или не?
Иногда вытягивало казалось бы безнадежные аудиты. Собственно и запускал брут параметров от безнадёги. Когда уже есть скуля\lfi\xxe\rce, то брутить и не станешь
источник

I

Ivan in WebPwnChat
its_y00u
Кто-то из матерых может поделиться экспириенсом, это хоть раз стреляло? Брут параметров имеется ввиду. Смотрел доклад бумыча - он там рассказывал про h и p параметры и Коннект к мускулю, но мне кажется такое оооочень редко встречается. Или не?
отлично стреляет
источник

i

its_y00u in WebPwnChat
Окс, думаю стоит попробовать
источник

А

Алексей in WebPwnChat
Paramminer в бурпе удобнее
источник