Size: a a a

2020 May 08

m

medalahonor in WebPwnChat
В оригинале статьи не говорилось, что код погружался через link, они просто в логах заметили запрос "иконки"
источник

m

medalahonor in WebPwnChat
Так что никакой магии
источник

DC

Danila_xawdxawdx Cha... in WebPwnChat
Косарь. Щелкай, Танос
источник

I

Ivan in WebPwnChat
@anenzephalia  красный код
источник

WS

Web Security in WebPwnChat
Потрачено
источник

R

Ramazan in WebPwnChat
Web Security
Потрачено
Урааа
источник

ВК

Влад Колебаев... in WebPwnChat
всем спасибо друзья
источник

᠌᠌Sh1Yo in WebPwnChat
Кто может посоветовать хороший консольный/с веб интерфейсом сканнер? Даёшь ему url и параметры, а он проверяет на популярные уязвимости типа ssrf/lfi/rce/xss
источник

TB

Thai Bo in WebPwnChat
᠌᠌Sh1Yo
Кто может посоветовать хороший консольный/с веб интерфейсом сканнер? Даёшь ему url и параметры, а он проверяет на популярные уязвимости типа ssrf/lfi/rce/xss
Тоже интересно
источник

WS

Web Security in WebPwnChat
᠌᠌Sh1Yo
Кто может посоветовать хороший консольный/с веб интерфейсом сканнер? Даёшь ему url и параметры, а он проверяет на популярные уязвимости типа ssrf/lfi/rce/xss
Окунь у Серёги за $150
источник

D

Denis in WebPwnChat
Ждал этого сообщения
источник

᠌᠌Sh1Yo in WebPwnChat
Web Security
Окунь у Серёги за $150
А он принимает url и параметры?
источник

᠌᠌Sh1Yo in WebPwnChat
И будет ли удобно сканить скажем  10к разных url
источник

B

Bo🦠oM in WebPwnChat
Он принимает ислам
источник

B

Bo🦠oM in WebPwnChat
(Не, с окунем оч сложно работать если ссылок больше 10)
источник

WS

Web Security in WebPwnChat
В CSV импорт до 500 таргетов, а @denstr написал скрипт для аплоада любого кол-ва хостов
источник

m

medalahonor in WebPwnChat
᠌᠌Sh1Yo
Кто может посоветовать хороший консольный/с веб интерфейсом сканнер? Даёшь ему url и параметры, а он проверяет на популярные уязвимости типа ssrf/lfi/rce/xss
OwaspZap можно в докере понимать и через zap-cli отправлять на скан хосты, но там мало проверок и настроек
источник

P

Pulsar in WebPwnChat
кли вариант и без докера работает
источник

᠌᠌Sh1Yo in WebPwnChat
Хосты не интересно, нужно именно ссылки с параметрами, raw request тоже бы подошел
источник

m

medalahonor in WebPwnChat
᠌᠌Sh1Yo
Хосты не интересно, нужно именно ссылки с параметрами, raw request тоже бы подошел
Там можно узнать именно урл через open-url и active-scan
источник