Size: a a a

2020 May 23

VP

Vladimir 0D0A Polyak... in WebPwnChat
так про легко никто и не говорил, речь про код была
источник

I0

Iframe 0x01 in WebPwnChat
Я вот не пишу код, но становится уже слишком сложно
источник

КР

Криптослав Рутовски... in WebPwnChat
тут кто-то как-то тулзу показывал, которая из apk дёргает все эндпоинты. Можете напомнить?:)
источник

I

Ivan in WebPwnChat
источник

ЭК

Элайджи Камски... in WebPwnChat
Iframe 0x01
Я вот не пишу код, но становится уже слишком сложно
я раньше на питоне быдлокодил, но всеравно сложно понимать за что отвечает тот или иной кусок кода.
источник

EI

Evil Intruder in WebPwnChat
на питое как раз все ооочень просто)
источник

EI

Evil Intruder in WebPwnChat
я бы сюда кинул ссылки на пару групп по python, но не уверен что меня за это похвалят)
источник

M

MortusKill in WebPwnChat
А ваппаалайзер замечает шаблонизаторы ? (Twig, Freemaker) ?
источник

K

Kukuxumushi in WebPwnChat
MortusKill
А ваппаалайзер замечает шаблонизаторы ? (Twig, Freemaker) ?
https://www.wappalyzer.com/technologies
можешь зайти и посмотреть что он ищет)

Судя по всему, не ищет шаблонизаторы
источник

PV

Pingvin Valentin in WebPwnChat
MortusKill
А ваппаалайзер замечает шаблонизаторы ? (Twig, Freemaker) ?
Вот тул на го который юзает правила от от него.
Там они прям все прописаны в файле, погрепай.
https://github.com/rverton/webanalyze

Собсно файл:
https://raw.githubusercontent.com/AliasIO/Wappalyzer/master/src/apps.json
источник

АН

Алекс Ньювейв... in WebPwnChat
Пасаны, подкиньте линков на словари пожирнее для dirsearch )
источник

PV

Pingvin Valentin in WebPwnChat
Алекс Ньювейв
Пасаны, подкиньте линков на словари пожирнее для dirsearch )
/dev/urandom
источник

PV

Pingvin Valentin in WebPwnChat
А вообще можно ведь самому нагенерить при желании.
Тупо построить пути используя тот же find на основе существующих движков.
источник

PV

Pingvin Valentin in WebPwnChat
Алекс Ньювейв
Пасаны, подкиньте линков на словари пожирнее для dirsearch )
Ещё кстати можешь ханипот поднять, нарегать доменов третьего уровня и на них зарегать пачку сертификатов. Туда сразу боты набегут, начнут тебя сканить. Ну а ты насобираешь куда они ломятся.
источник

АН

Алекс Ньювейв... in WebPwnChat
Pingvin Valentin
А вообще можно ведь самому нагенерить при желании.
Тупо построить пути используя тот же find на основе существующих движков.
Слишком сложнаааа
источник

АН

Алекс Ньювейв... in WebPwnChat
Pingvin Valentin
Ещё кстати можешь ханипот поднять, нарегать доменов третьего уровня и на них зарегать пачку сертификатов. Туда сразу боты набегут, начнут тебя сканить. Ну а ты насобираешь куда они ломятся.
Тоже, зачем, если есть готовые словари )
источник

PV

Pingvin Valentin in WebPwnChat
Алекс Ньювейв
Слишком сложнаааа
Ну не то что бы сложно
источник

PV

Pingvin Valentin in WebPwnChat
Алекс Ньювейв
Тоже, зачем, если есть готовые словари )
Ну так если их нет для чего-то, можно сделать.
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Pingvin Valentin
Ещё кстати можешь ханипот поднять, нарегать доменов третьего уровня и на них зарегать пачку сертификатов. Туда сразу боты набегут, начнут тебя сканить. Ну а ты насобираешь куда они ломятся.
кто-то из хантеров регулярно выкладывает такое в твиттере, с разбивкой по тому сколько раз куда ломились. Но там все диры банальные, есть в любом дефолтном словаре большинства брутилок директорий
источник

M

MortusKill in WebPwnChat
А за решение 101 цтф от х1 еще дают инвайт в приватку или как это работает?
источник