Size: a a a

2020 June 05

BF

Billy Fox in WebPwnChat
Не, я только на кроул поставил, больше ничего
источник

BF

Billy Fox in WebPwnChat
Наверное причина в моём отвратительно тормознутом провайдере
источник

n

ninja01 in WebPwnChat
Billy Fox
Кто-нибудь знает кравлеры, которые с js дружат? Ни один из тех, которые я до этого использовал, не способен был пройти капчу на js, кроме бёрповского... который настолько хорош оказался, что за полчаса сканирования нашёл меньше контента, чем ZAProxy за несколько минут
кравлеров готовых я таких не знаю, есть пара скриптов, которые разбирают жс и собирают ссылки
источник

BF

Billy Fox in WebPwnChat
Бёрп это умеет делать, к счастью)
источник

n

ninja01 in WebPwnChat
умеет ли. я сколько кравлер в новом бёрпе не тестил, работал он максимально хреново
источник

BF

Billy Fox in WebPwnChat
У тебя openjdk или oracle java?
источник

n

ninja01 in WebPwnChat
JRE стоит
источник

BF

Billy Fox in WebPwnChat
У меня опенждк 11. Мде...
источник

BF

Billy Fox in WebPwnChat
Крч пойду руками пощёлкаю, чем-то даже это моё ОКР успокаивает, куда лучше, чем психовать, что нихуя не работает, и каждые полчаса курить ходить, в итоге за целый день так и не найти нихера)
источник

А

Алексей in WebPwnChat
Billy Fox
Ну кароч придётся опять вручную по всему сайту ходить. Спасибо Портсвиггерам, что 300$ за Бёрп завезли, а адекватного спайдеринга контента нет, в 2020 году-то.
У меня к слову тоже новый Burp не находил на одном сайте контент, который находил burp 1.7
источник

N

Name in WebPwnChat
Пацаны, а как можно заюзать dirb и dirsearch, обойдя редерикт от cloudflare ?
источник

BF

Billy Fox in WebPwnChat
Name
Пацаны, а как можно заюзать dirb и dirsearch, обойдя редерикт от cloudflare ?
А куда он редиректит?
источник

N

Name in WebPwnChat
Billy Fox
А куда он редиректит?
Я хуйню сказал, как это окно обойти, а то у меня все время 503 статус выходит.
источник

BF

Billy Fox in WebPwnChat
Ой бля никак( только что капчи на этом жс обсуждали, клаудфлейр такую и юзает как раз...
источник

BF

Billy Fox in WebPwnChat
При том что внутри браузера все запросы идут нормально
источник

BF

Billy Fox in WebPwnChat
Бёрп здесь единственный способен хотя бы что-то осилить с адекватной скоростью
источник

BF

Billy Fox in WebPwnChat
Как же я ненавижу все эти ебучие гайды для багхантеров типа "юзайте дирсёрч, амасс и Бёрп, и всё будет ок". Эта хуета только в цтф срабатывает, которые настолько от реального мира оторваны, что там вообще не бывает ситуаций, в которых код на сервере настолько плох, что его мало того, что невозможно эксплуатировать внятно, так он и в нормальных условиях адекватно не работает. Вот вам и пример - жс-капчи. Их нигде на цтф не видел, а они реально мешают и замедляют весь процесс ханта
источник

BF

Billy Fox in WebPwnChat
В реальном мире всё настолько через жопу сделано что приходится и через жопу тоже ломать, увы
источник

D

DiMaX in WebPwnChat
Billy Fox
В реальном мире всё настолько через жопу сделано что приходится и через жопу тоже ломать, увы
😁👍
источник

DR

D R in WebPwnChat
Billy Fox
Как же я ненавижу все эти ебучие гайды для багхантеров типа "юзайте дирсёрч, амасс и Бёрп, и всё будет ок". Эта хуета только в цтф срабатывает, которые настолько от реального мира оторваны, что там вообще не бывает ситуаций, в которых код на сервере настолько плох, что его мало того, что невозможно эксплуатировать внятно, так он и в нормальных условиях адекватно не работает. Вот вам и пример - жс-капчи. Их нигде на цтф не видел, а они реально мешают и замедляют весь процесс ханта
Цитируя классиков «С сопом разобрался, кавычки задрочил, в берпе рипитер осилил,дирбастер зарядил - все, хакер! Иди строчи баунти, поднимай чсв, живи счастливо»
источник