Size: a a a

2020 May 19

D

DiMaX in WebPwnChat
источник

D

DiMaX in WebPwnChat
Здесь не чего интересного
источник

BF

Billy Fox in WebPwnChat
Идеально для обхода ASLR
источник

自閉症のポイント... in WebPwnChat
Billy Fox
Идеально для обхода ASLR
и с какой целью ты будешь обхожить аслр в го?
источник

BF

Billy Fox in WebPwnChat
自閉症のポイント
и с какой целью ты будешь обхожить аслр в го?
Хороший вопрос
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
у мейлру таких десятки открытых, ничего ценного там нет. Баунти за такое не дают, но тикет резолвят, можно получить +7 репы, но снижение импакта. Я такое сдал один раз, узнал что баунти не дают, и забросил, хотя штук 5-10 подобных у них же еще лежало в заметках
источник

D

DiMaX in WebPwnChat
Vladimir 0D0A Polyakov\x00
у мейлру таких десятки открытых, ничего ценного там нет. Баунти за такое не дают, но тикет резолвят, можно получить +7 репы, но снижение импакта. Я такое сдал один раз, узнал что баунти не дают, и забросил, хотя штук 5-10 подобных у них же еще лежало в заметках
Понятно
источник

M

MortusKill in WebPwnChat
2 вопроса по Бурпу:
1) Можно ли в нем искать (грепать) по всем ответам в истории прокси ?
Ну например меня интересует отображается ли какой-то параметр (например мой id) в ответах, а вспомнил я это когда уже 100+ запросов по таргету прошло, понятно что в каждом отдельном запросе это легко посмотреть, но если хочется разом посмотреть во всех ответах.

2) Можно ли в нем экспортить все запросы/ответы ?
Хочется грепать диры и параметры, чтобы пополнять личный словарик для брута дир/параметров , или мб уже есть вещи которые это удобно автоматизируют ? Ну там плагины барповские
источник

КР

Криптослав Рутовски... in WebPwnChat
И пометят как информатив, если вписать "раскрытие путей"
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Криптослав Рутовски
И пометят как информатив, если вписать "раскрытие путей"
ну так не вписывай. Но я сам такое не сдаю
источник

D

DiMaX in WebPwnChat
Тогда здесь не получится поднять импакт правильно
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
MortusKill
2 вопроса по Бурпу:
1) Можно ли в нем искать (грепать) по всем ответам в истории прокси ?
Ну например меня интересует отображается ли какой-то параметр (например мой id) в ответах, а вспомнил я это когда уже 100+ запросов по таргету прошло, понятно что в каждом отдельном запросе это легко посмотреть, но если хочется разом посмотреть во всех ответах.

2) Можно ли в нем экспортить все запросы/ответы ?
Хочется грепать диры и параметры, чтобы пополнять личный словарик для брута дир/параметров , или мб уже есть вещи которые это удобно автоматизируют ? Ну там плагины барповские
правая кнопка мыши поможет тебе. Все перечисленное там есть, из коробки (в Professional конечно же)
источник

I

Ivan in WebPwnChat
ну вот тут есть поиск "глобальный", но он индексирует только таргет, прокси и репитор вкладки
источник

I

Ivan in WebPwnChat
вообще для таких дел удобно держать запущенный плагин Flow /Logger++
они сейвят запросы отовсюду
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Ivan
ну вот тут есть поиск "глобальный", но он индексирует только таргет, прокси и репитор вкладки
а что именно не индексирует данный поиск?
источник

I

Ivan in WebPwnChat
ну вот который сверхуслева:
источник

I

Ivan in WebPwnChat
например вкладку репитера закрыл - все, из нее не найти уже
подчистил Прокси - не найти
источник

M

MortusKill in WebPwnChat
Благодарю
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Ivan
например вкладку репитера закрыл - все, из нее не найти уже
подчистил Прокси - не найти
мне вообще казалось что все, включая рипитер, вносит в site map полученные данные
источник

I

Ivan in WebPwnChat
Vladimir 0D0A Polyakov\x00
а что именно не индексирует данный поиск?
поправь, может я путаю, но в сайтмап падают кажется не все-все запросы?

типа если в одну ручку прийти с разными параметрами, он запишет только 1 обращение
источник