Size: a a a

2020 May 26

S

Sviatoslav in WebPwnChat
᠌᠌Sh1Yo
Есть скрипт, который дает "валидные" резолверы https://github.com/teknogeek/fresh.py, но думаю для амасса лучше ручками собирать
спасибо
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Sviatoslav
можешь рассказать поподробней как настраивать / создавать собственные резолверы?
https://www.dionach.com/blog/how-to-use-owasp-amass-an-extensive-tutorial/


Please note that you can specify your own DNS resolvers either with the use of the “-r” and “-rf” flags or within the config.ini file. Using the “-r” flag you can specify the IP addresses of DNS resolvers at the command, while with the “-rf” you can specify a file containing these.


создавать свои собственные резолверы это что то новое, я так не умею)
под своими имеется ввиду найденные так или иначе самостоятельно в интернете, и добавленные в конфиг. Это не полное решение проблемы, рано или поздно тебя забанит почти любой резолвер если долго его мучать
источник

S

Sviatoslav in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://www.dionach.com/blog/how-to-use-owasp-amass-an-extensive-tutorial/


Please note that you can specify your own DNS resolvers either with the use of the “-r” and “-rf” flags or within the config.ini file. Using the “-r” flag you can specify the IP addresses of DNS resolvers at the command, while with the “-rf” you can specify a file containing these.


создавать свои собственные резолверы это что то новое, я так не умею)
под своими имеется ввиду найденные так или иначе самостоятельно в интернете, и добавленные в конфиг. Это не полное решение проблемы, рано или поздно тебя забанит почти любой резолвер если долго его мучать
окей, спасибо что пояснил, статью эту я читал)
как раз не так тебя понял про свои собственные резолверы
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Sviatoslav
окей, спасибо что пояснил, статью эту я читал)
как раз не так тебя понял про свои собственные резолверы
плюс не стоит кормить ему много вайлдардов в списке сразу.
Ну то есть если в баунти есть и *.mail.ru и *city-mobil.ru, не надо скармливать амассу список, запусти лучше по одному, сначала мейлру, потом ситимобил, через некоторое время после мейлру. Ну либо фигачь с 2 разных впс просто, на первом mail.ru, на втором ситимобил
источник

V

Vlad in WebPwnChat
А чем amass лучше massdns?
источник

᠌᠌Sh1Yo in WebPwnChat
Vlad
А чем amass лучше massdns?
Сбором инфы с других сервисов наверн
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Vlad
А чем amass лучше massdns?
если использовать чисто брут, то ничем. Массднс будет в разы быстрее. Но у амасса куча разных модулей (и это еще бОльшая часть хантеров даже близко не понимает как правильно их юзать), включая даже айпи рейнджи, апи саблистера (что забавно, некоторые до сих пор параллельно с амассом юзают саблистер, хотя он в амасс уже встроен) и еще 100500 источников
источник

S

Sviatoslav in WebPwnChat
Кстати, раз зашел вопрос о vps: кто какие юзает?
источник

BF

Billy Fox in WebPwnChat
Sviatoslav
Кстати, раз зашел вопрос о vps: кто какие юзает?
Хощусь у друга в ЕКАЦОДе
источник

V

Vlad in WebPwnChat
Sviatoslav
Кстати, раз зашел вопрос о vps: кто какие юзает?
digital ocean
источник

V

Vlad in WebPwnChat
Но это так, для тестового сервака с ботом
источник

S

Sviatoslav in WebPwnChat
присматриваюсь к https://www.ihor.ru/
источник

k

kerby in WebPwnChat
Интересно, в айхоре всё ещё ходят рейдеры или уже все )
Я не помню чем эта история закончилась и закончилась ли
источник

k

kerby in WebPwnChat
Я бы не советовал там сидеть
У них, скажем так, руководство нестабильное
источник

᠌᠌Sh1Yo in WebPwnChat
Sviatoslav
Кстати, раз зашел вопрос о vps: кто какие юзает?
Vultr
источник

᠌᠌Sh1Yo in WebPwnChat
Чет да, заманчиво, 1ядро cpu 100р/мес
источник

BF

Billy Fox in WebPwnChat
У меня вообще сервер бесплатный по блату, лол...
источник

V

Vlad in WebPwnChat
У кого-то было такое, что нафаззил субдоменов, проверяешь каждый, а там везде такое:
источник

V

Vlad in WebPwnChat
источник

K

Kukuxumushi in WebPwnChat
Зайди из другого браузера)
источник