Size: a a a

2020 March 18

AA

Austin Augie in WebPwnChat
81.82 если быть точнее
источник

#

# in WebPwnChat
не в тех тредах сидите же
источник

M

Mykola in WebPwnChat
Ребята, какую тулзу лучше использовать для создания скриншотов сайтов, получения их статуса и баннера?
источник

BF

Billy Fox in WebPwnChat
Mykola
Ребята, какую тулзу лучше использовать для создания скриншотов сайтов, получения их статуса и баннера?
httpscreenshot
gowitness
eyewitness
источник

᠌᠌Sh1Yo in WebPwnChat
Mykola
Ребята, какую тулзу лучше использовать для создания скриншотов сайтов, получения их статуса и баннера?
Aquatone
источник

BF

Billy Fox in WebPwnChat
webscreenshot ещё есть. Жаль, что хром хедлес на вес, как тёща.
источник

BF

Billy Fox in WebPwnChat
А вообще я предпочитаю забить доменов и айпи интересуемых в жабаскрипт, запустить его в браузере и пусть он сам мне всё просмотрит, а я потом сохраню ответы и буду локально их рендерить
источник

BF

Billy Fox in WebPwnChat
Billy Fox
А вообще я предпочитаю забить доменов и айпи интересуемых в жабаскрипт, запустить его в браузере и пусть он сам мне всё просмотрит, а я потом сохраню ответы и буду локально их рендерить
Это особенно помогает, когда сайт за каким-нибудь сраным Калуфларе и без js никак, а фантомжс как минимум без бубна не встаёт
источник

᠌᠌Sh1Yo in WebPwnChat
Billy Fox
А вообще я предпочитаю забить доменов и айпи интересуемых в жабаскрипт, запустить его в браузере и пусть он сам мне всё просмотрит, а я потом сохраню ответы и буду локально их рендерить
Интересно кстати, никогда об этом не думал
источник

I

Ivan in WebPwnChat
можно сразу из  JS скриншотики снимать сразу

https://html2canvas.hertzen.com/
источник

BF

Billy Fox in WebPwnChat
Чуваки, кто с Дженком имел дело, два вопроса:
1) CSRF-токены выдаются каждому аутентифицированному юзеру или нужно иметь права какие-либо на чувствительные действия, чтобы они были выданы?
2) Если у меня нет разрешения Overall/Read, я могу сделать запрос на выполнение какого-либо скрипта напрямую через HTTP, обойдя веб-интерфейс?
источник

BF

Billy Fox in WebPwnChat
Я уже всё перепробовал, обращался по реальному айпи, по разным портам, директории и файлы брутил, эксплойты пробовал стабильные вообще все, какие только нашёл, вообще ничего не нашёл
источник

BF

Billy Fox in WebPwnChat
Только отсутствие CSRF-токенов и разрешения у меня на Overall/Read
источник

BF

Billy Fox in WebPwnChat
По ссш ещё пробовал ломиться, но там аутентификация по ключу
источник

i

its_y00u in WebPwnChat
Mykola
Ребята, какую тулзу лучше использовать для создания скриншотов сайтов, получения их статуса и баннера?
Однозначно акватон, потому что он умеет делать скрины на нестандартных портах(не уверен что остальные тулзы такое умеют) по списку из масскана, удалось один раз так найти старючий jboss на левом порту.
источник

M

Mykola in WebPwnChat
᠌᠌Sh1Yo
Aquatone
У тебя не было проблемы с этой тулзой? Я когда загрузил список доменов у меня без ошибок закрывается программа примерно через 10 доменов
источник

᠌᠌Sh1Yo in WebPwnChat
Mykola
У тебя не было проблемы с этой тулзой? Я когда загрузил список доменов у меня без ошибок закрывается программа примерно через 10 доменов
Нет, но я пользовался всего пару раз и то несколько месяцев назад
источник

M

Mykola in WebPwnChat
Эх, жаль( Буду значит пробовать gowitness
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Mykola
У тебя не было проблемы с этой тулзой? Я когда загрузил список доменов у меня без ошибок закрывается программа примерно через 10 доменов
кажется такое было когда ты неверно указал формат урлов
источник

M

Mykola in WebPwnChat
Vladimir 0D0A Polyakov\x00
кажется такое было когда ты неверно указал формат урлов
А вокераунд незнаешь? У меня список доменов очень большой...
источник