Size: a a a

2020 May 04

M

Max in WebPwnChat
Это был ответ на второй вопрос, а не на первый
источник

BF

Billy Fox in WebPwnChat
Mino Wesa
Софт имел ввиду. Hashcat вроде не может, есть советы?
Хэшкет умеет
источник

H

HaCk3D in WebPwnChat
Mino Wesa
Тогда чем брутфорсить, на сколько это вообще feasible?
если там норм ключ, то юзлесс
источник

MW

Mino Wesa in WebPwnChat
Ключ обязательно ascii-строка или могут быть non-ascii байты (в случае с HS256)?
источник

H

HaCk3D in WebPwnChat
Mino Wesa
Ключ обязательно ascii-строка или могут быть non-ascii байты (в случае с HS256)?
Байты
источник
2020 May 05

~

~$ python -c "i... in WebPwnChat
источник
2020 May 06

MD

May Day in WebPwnChat
second_constantine Stupakevich
Всем привет, есть тут гуру пхпешники?
Нужно найти способ для декода "ionCube Loader"
Собственно:
1) мб у кого есть готовый инструмент для декода "ionCube Loader"
2) мб кто-то знает как инжектить код в файлы которые были подключены через include
3) мб кто в курсе как дебажить через консоль php код и тп
P.S> выполнять зашифрованные php файлы могу, модернизровать их не получается, т.к. "ionCube Loader" проверяет хэш суммы
P.P.S> ключ для шифрования вроде как тоже имеется
P.P.P.S> ссылки на матчасть приветствуются
какая версия ioncub-а? Точнее какая версия php
1) Он есть, но зависит от версии
2) Без декода - никак, а так декод, инклуд, снова накрываем ioncub-ом, но если ioncube идёт на обфускацию - можно сделать достаточно просто
источник

sS

second_constantine S... in WebPwnChat
May Day
какая версия ioncub-а? Точнее какая версия php
1) Он есть, но зависит от версии
2) Без декода - никак, а так декод, инклуд, снова накрываем ioncub-ом, но если ioncube идёт на обфускацию - можно сделать достаточно просто
PHP 5.6.40 (cli) (built: Jan 22 2019 23:51:52)
Copyright (c) 1997-2016 The PHP Group
Zend Engine v2.6.0, Copyright (c) 1998-2016 Zend Technologies
   with the ionCube PHP Loader + ionCube24 v10.3.9, Copyright (c) 2002-2019, by ionCube Ltd.
источник

MD

May Day in WebPwnChat
second_constantine Stupakevich
PHP 5.6.40 (cli) (built: Jan 22 2019 23:51:52)
Copyright (c) 1997-2016 The PHP Group
Zend Engine v2.6.0, Copyright (c) 1998-2016 Zend Technologies
   with the ionCube PHP Loader + ionCube24 v10.3.9, Copyright (c) 2002-2019, by ionCube Ltd.
За 10-тку не отвечаю, но может помочь, если ссылка не битая, но в паблике я не видел(
https://www.youtube.com/watch?v=-Pv1rsjKV_I
источник

sS

second_constantine S... in WebPwnChat
спасибо, гляну
источник

MD

May Day in WebPwnChat
если просто обфускация - думаю сработает, а вот если он его в свой байткод скомпилил - дело плохо)
источник

N

Name in WebPwnChat
Пацаны, подскажите, почему берп не ловит все запросы ?
источник

N

Name in WebPwnChat
вот к примеру хромовский дев тул
источник

N

Name in WebPwnChat
а в берпе ни 1 запроса с этим урлом
источник

P

PP in WebPwnChat
там все на картинки может
источник

D

Daniil in WebPwnChat
там по умолчанию не отображаются вроде картинки и т.п.
источник

P

PP in WebPwnChat
в берпе игнор стоит на файлы котоы нельзя фазить
источник

P

PP in WebPwnChat
ну типа картинки цсс и тп
источник

P

PP in WebPwnChat
источник

N

Name in WebPwnChat
Аааа, понял. Спасибо
источник