Size: a a a

2020 April 15

TB

Thai Bo in WebPwnChat
А
источник

BF

Billy Fox in WebPwnChat
Для сбора поддоменов амасс пизже, @IdleDude, подтверди)
источник

BF

Billy Fox in WebPwnChat
А так в самом бастере есть режим для брута поддоменов: -m dns
источник

自閉症のポイント in WebPwnChat
ну amass дергает всякие апишки, по типу того же цензиса, так что это более эффективно
источник

TB

Thai Bo in WebPwnChat
Ага вижу на гитхабе. А амасс как найти? Какое правильное название ?
источник

自閉症のポイント in WebPwnChat
Thai Bo
Ага вижу на гитхабе. А амасс как найти? Какое правильное название ?
owasp amass
источник

P

PP in WebPwnChat
А у вас небыло такого что при запуске гобастера в режиме DNS вас банил сам днс который он опрашивает , куда он там на 141.1.1.1 вроде
источник

КР

Криптослав Рутовски in WebPwnChat
у меня щас другое.

Ковырял один мошеннический сервак, а он был под cloudfront. И эта хуета меня забанила за подозрительный трафик.
И сейчас все ресурсы, которые под cloudfront - недоступны... =\

задолбался VPSки менять
источник

BF

Billy Fox in WebPwnChat
PP
А у вас небыло такого что при запуске гобастера в режиме DNS вас банил сам днс который он опрашивает , куда он там на 141.1.1.1 вроде
Воу, умерь пыл) ты сильно кого-то взбесил своим гобастером
источник

P

PP in WebPwnChat
Меня не банило, но технически же это возможно, я просто интересуюсь не было ли случаев ))
источник

BF

Billy Fox in WebPwnChat
У меня не было
источник

P

PP in WebPwnChat
А то у меня умельцы кормят ему 26 мегабайтный словарь субдоменов.......... Не хочется попасть под гнев ))
источник

BF

Billy Fox in WebPwnChat
Настрой на 1.1.1.1 и 8.8.8.8 и всё будет ок)
источник

᠌᠌Sh1Yo in WebPwnChat
PP
А то у меня умельцы кормят ему 26 мегабайтный словарь субдоменов.......... Не хочется попасть под гнев ))
Для такого лучше massdns
источник

a

accranomd in WebPwnChat
У кого есть премиум на xssis?
источник

T

Tux in WebPwnChat
подскажите, есть способ заэксполутить XSS (вывод посреди документа) если сессионная кука http only?
источник

А

Алексей in WebPwnChat
Tux
подскажите, есть способ заэксполутить XSS (вывод посреди документа) если сессионная кука http only?
А при чем тут экслоит хсс и кука?)
источник

I

Ivan in WebPwnChat
зачем тебе кука?
источник

T

Tux in WebPwnChat
alert(document.cookie)
источник

T

Tux in WebPwnChat
ну как, вектор такой... типа стащил куку и прикинулся админом
источник