Size: a a a

2020 May 06

TB

Thai Bo in WebPwnChat
Есть какой-то стандарт для «выноски» uri, или тупо регулярка?
источник

M

Mykola in WebPwnChat
Thai Bo
Есть какой-то стандарт для «выноски» uri, или тупо регулярка?
Для меня пока стандарт regexp из https://github.com/GerbenJavado/LinkFinder
источник

M

Mykola in WebPwnChat
90% результатов то что нужно
источник

᠌᠌Sh1Yo in WebPwnChat
Extract links from .js files! Simple regex - (https?://)?/?[{}a-z0-9A-Z_\.-]{2,}/[{}/a-z0-9A-Z_\.-]+
Via: https://twitter.com/sh1yo_sec/status/1235211576359227392
источник

᠌᠌Sh1Yo in WebPwnChat
Я такое делал
источник

᠌᠌Sh1Yo in WebPwnChat
Правда это старая версия, новая - grep -o -P '((https?://)|/)?[{}\w\.$-]{2,128}/[{}/\w\.$-]{1,128}'
источник

TB

Thai Bo in WebPwnChat
А post подхватит которые надо передавать ? Или просто uri? + может быть обфусцирован код?
источник

M

Mykola in WebPwnChat
Thai Bo
А post подхватит которые надо передавать ? Или просто uri? + может быть обфусцирован код?
POST к сожалению нет. Только URI / Path.

Не знаю можно ли такое реализовать. У думаю что есть много libs / frameworks которые делают запросы. И спарсить их параметры - сложно. Проще найти интересный тебе endpoint и дальше в редакторе кода найти нужные параметры.
источник

M

Mykola in WebPwnChat
Thai Bo
А post подхватит которые надо передавать ? Или просто uri? + может быть обфусцирован код?
То что код может обфусцирован - это да. Я пока работаю с apktool. И по тому что она смогла достать уже работаю
источник

TB

Thai Bo in WebPwnChat
Смотря в сторону андроид я хочу это попробовать(правда это под seo больше) https://zennolab.com/ru/products/zennodroid/
Прошу не сочтите за рекламу. Да, скажут сейчас за ssl pinning
источник

M

Mykola in WebPwnChat
Thai Bo
Смотря в сторону андроид я хочу это попробовать(правда это под seo больше) https://zennolab.com/ru/products/zennodroid/
Прошу не сочтите за рекламу. Да, скажут сейчас за ssl pinning
А что автоматизировать ты хочешь?
источник

M

Mykola in WebPwnChat
Так это просто кликер или нет?
источник

TB

Thai Bo in WebPwnChat
Mykola
А что автоматизировать ты хочешь?
Кликает по объектам, слушает трафик ставит кавычки
источник

TB

Thai Bo in WebPwnChat
Mykola
Так это просто кликер или нет?
Привязка к интерфейсу окон и тп
источник

M

Mykola in WebPwnChat
Мне кажется это слишком сложное решение
источник

M

Mykola in WebPwnChat
Для каждой APK тебе будет нужно писать авторизацию на zennodroid. И после этого он сможет что-то нажимать в приложении
источник

TB

Thai Bo in WebPwnChat
Mykola
Для каждой APK тебе будет нужно писать авторизацию на zennodroid. И после этого он сможет что-то нажимать в приложении
А мне уже говорят что он сырой.  Смотреть в сторону appium
источник

M

Mykola in WebPwnChat
Я про саму идею такой автоматизации. Я не понимаю что ты хочешь автоматизировать.
источник

в

вжух in WebPwnChat
кто то юзает бурп сканер тут?
источник

᠌᠌Sh1Yo in WebPwnChat
вжух
кто то юзает бурп сканер тут?
А что нужно? Иногда запускаю
источник