Size: a a a

2020 May 01

I

Ivan in WebPwnChat
источник

N

Name in WebPwnChat
Лол, а щас работает. Я месяца 2 назад пытался тоже самое, он тупо пропускал вебсокет запросы.
источник

I

Ivan in WebPwnChat
на самом деле ответ простой
источник

N

Name in WebPwnChat
Возможно дело было в версии берпа
источник

I

Ivan in WebPwnChat
тебе нужно берп подрубить не в момент когда вдруг захотелось.

а еще до того, как первый Initial коннект пошел, то есть чтобы берп успел перехватить именно момент соединения. Тогда ты будешь видеть что летает
источник

I

Ivan in WebPwnChat
если коннект уже установлен, а ты только сейчас включил прокси - WS полетит мимо
источник

N

Name in WebPwnChat
Ivan
если коннект уже установлен, а ты только сейчас включил прокси - WS полетит мимо
Эт я знаю, проблема была конкретно в том, что он не ловил в интерсепте запросы
источник

WS

Web Security in WebPwnChat
Ivan
если коннект уже установлен, а ты только сейчас включил прокси - WS полетит мимо
Если вкладку браузера закрыть-открыть, будет новый хэндшейк и Бурп будет перехватывать? Не на чем сейчас протестировать свой вопрос
источник

I

Ivan in WebPwnChat
Да,просто ф5 можно обычно
источник
2020 May 02

TB

Thai Bo in WebPwnChat
велосипед? такая штука редирекит на domain2 window.location.href = "https://domain1.com @domain2.com";
источник

P

Pulsar in WebPwnChat
Thai Bo
велосипед? такая штука редирекит на domain2 window.location.href = "https://domain1.com @domain2.com";
это не редирект как таковой
источник

P

Pulsar in WebPwnChat
любой браузер будет смотреть на второй домен после @
источник

P

Pulsar in WebPwnChat
можешь в прокси глянуть или даже в инструментах разработчика в браузере.
источник

♦.

♦ . in WebPwnChat
Name
А в intercept он не заходит, вот в чем проблема
Через zap-proxy сделай
источник

N

Name in WebPwnChat
♦ .
Через zap-proxy сделай
В берпе заработало. У меня до этого стаяла старая версия, щас 20 года юзаю, все заработало.
источник

AS

Andrew Sparks in WebPwnChat
Name
Эт я знаю, проблема была конкретно в том, что он не ловил в интерсепте запросы
У тебя старая версия была, это не так давно добавили. У меня тоже в кряке нет этого, но в демке которую запрашивал — было
источник

WS

Web Security in WebPwnChat
Thai Bo
велосипед? такая штука редирекит на domain2 window.location.href = "https://domain1.com @domain2.com";
Basic auth называется
источник

M

Mykola in WebPwnChat
Ребята, кто нибудь настраивал Aquatone для работы с Cookies?  Я знаю что он может использовать Chrome для скриншотов и интресно может ли он использовать сессии которые уже есть в браузере
источник

q

q|z in WebPwnChat
источник

GD

Green Dog in WebPwnChat
ммм там чтото необычное написано? как будто просто описание работы технологии
источник