Size: a a a

2020 June 15

MW

Mr. Wh🦠er in WebPwnChat
и может матчить на странице что-то
источник

MW

Mr. Wh🦠er in WebPwnChat
регуляркой проверять, например, код ошибки
источник

MW

Mr. Wh🦠er in WebPwnChat
у меня вопрос, а вообще есть что-то подобное?
источник

MW

Mr. Wh🦠er in WebPwnChat
у меня идея была: массово проверять сайты на наличие скриптов со специфическими уязвимостями
источник

MW

Mr. Wh🦠er in WebPwnChat
я не придумал только какой формат ответа должен быть, отчета
источник

B

Bo🦠oM in WebPwnChat
У whatweb забери регулярки
источник

M

Mykola in WebPwnChat
Mr. Wh🦠er
у меня вопрос, а вообще есть что-то подобное?
Да, есть. И также на Go написана 😉

https://github.com/projectdiscovery/nuclei
источник

MW

Mr. Wh🦠er in WebPwnChat
нельзя post запросы слать
источник

MW

Mr. Wh🦠er in WebPwnChat
ситуация когда уязвимость в форме очень частая
источник

MW

Mr. Wh🦠er in WebPwnChat
нашел
источник

MW

Mr. Wh🦠er in WebPwnChat
шаблоны
источник

M

Mykola in WebPwnChat
Mr. Wh🦠er
нельзя post запросы слать
Там, есть возможность отправить любой метод.
источник

A

Alex in WebPwnChat
а есть какой нибудь плагин/сервис по работе с результатами интрудера? что бы парсить тот txt файл который он выгружает
источник

КР

Криптослав Рутовски... in WebPwnChat
Alex
а есть какой нибудь плагин/сервис по работе с результатами интрудера? что бы парсить тот txt файл который он выгружает
cat | egrep -a | tail -n 5 ? :)
источник

k

killinem in WebPwnChat
Alex
а есть какой нибудь плагин/сервис по работе с результатами интрудера? что бы парсить тот txt файл который он выгружает
Можно при самой выгрузке указать нужные колонки, а выгружать в цсв, дальше хоть грепом
источник

A

Alex in WebPwnChat
ну вот тоже были мысли в формате csv выгружать, думал мб кто уже что придумал
типа как в самом интрудере сортировать колонки и т.п.
источник

᠌᠌Sh1Yo in WebPwnChat
Может кто интересовался автоматизацией, нужен какой нибудь шаблон веб интерфейса или что-то похожее, с возможность добавлять issues через api и просматривать их в более менее приличном интерфейсе/удалять их/ставить на них теги/etc, буду благодарен за любые советы
источник

K

Kaimi in WebPwnChat
dradis, lair, если более общее, то завести redmine, jira
источник

BF

Billy Fox in WebPwnChat
᠌᠌Sh1Yo
Может кто интересовался автоматизацией, нужен какой нибудь шаблон веб интерфейса или что-то похожее, с возможность добавлять issues через api и просматривать их в более менее приличном интерфейсе/удалять их/ставить на них теги/etc, буду благодарен за любые советы
Я интересовался. Бро, готовых решений нет никаких, к сожалению. Все эти фреймворки для авторазведки и сканирования уязвимостей к сожалению клепаются индусами на коленке, в основном, и даже 1/10 всех вещей не проверяют. Лучшее находится вне паблика
источник

BF

Billy Fox in WebPwnChat
Есть sn1per pro, но он просто валяется костылём, который все остальные утилиты склеивает в одну, а стоит 50$
источник