Size: a a a

2020 June 16

VP

Vladimir 0D0A Polyak... in WebPwnChat
Mykola
Ну здесь хоть 151 найдена уязвимость) А там только одна
ты не видишь те что закрыты в приватках теперь. Точнее видишь не всегда, там как-то хитро сделали
источник

M

Mykola in WebPwnChat
Vladimir 0D0A Polyakov\x00
ты не видишь те что закрыты в приватках теперь. Точнее видишь не всегда, там как-то хитро сделали
Ага понятно. спасибо что объяснил 👍
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
я пока сам не смог разобраться чем кейсы отличаются, и в одних, как у enigmatester, ты видишь, у других нет
источник

VS

Valeriy Shevchenko in WebPwnChat
Vladimir 0D0A Polyakov\x00
ты не видишь те что закрыты в приватках теперь. Точнее видишь не всегда, там как-то хитро сделали
типа может не показать даже если с ним одна приватка ? О_о
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Valeriy Shevchenko
типа может не показать даже если с ним одна приватка ? О_о
не, если одна приватка, то должен. А вот если скажем ты в инкогнито, то иногда ты видишь реальное количество закрытых багов, а иногда только те что с паблик программ. Может еще как то от настроек программы зависит
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
я про нее и говорю, и она может показывать разные цифры.
источник

m

medalahonor in WebPwnChat
Есть какие-нибудь программы для визуализации запросов веб-приложения по типу maltego?
источник

m

medalahonor in WebPwnChat
Например, я хочу протестировать процесс авторизации в приложении, но никак не могу запомнить что за чем идёт в случае выбора разных провайдеров. А рисовать в блокноте неудобно.
источник

h

helix in WebPwnChat
тебе видимо нужна просто штуковина с блок-схемами
источник

h

helix in WebPwnChat
у гугла в документах можно их делать вроде
источник

MW

Mr. Wh🦠er in WebPwnChat
$ wget http://s3.amazonaws.com/alexa-static/top-1m.csv.zip
$ unzip top-1m.csv.zip
$ rm -rf top-1m.csv.zip
$ cat ./top-1m.csv | head -n 100 | cut -f2 -d, | addscheme
https://google.com
https://youtube.com
https://facebook.com
...
# Usage:
$ addsheme -h


я утилиту написал, чтобы доменам из списка алексы добавлять протокол
источник

MW

Mr. Wh🦠er in WebPwnChat
бесполезным делом занимался и опять готовое есть?
источник

᠌᠌Sh1Yo in WebPwnChat
Ну это две строчки

curl -s -k https://$1 > /dev/null
[ $? -eq 0 ] && schema="https://" || schema="http://"
источник

᠌᠌Sh1Yo in WebPwnChat
Где $1 это домен
источник

MW

Mr. Wh🦠er in WebPwnChat
да и ты будешь 100.000 доменов так проверять
источник

MW

Mr. Wh🦠er in WebPwnChat
в один поток
источник

MW

Mr. Wh🦠er in WebPwnChat
https://github.com/tz4678/scan-tools короче тут лежит
источник

᠌᠌Sh1Yo in WebPwnChat
Можно подключить parallel -j100
источник

MW

Mr. Wh🦠er in WebPwnChat
источник

MW

Mr. Wh🦠er in WebPwnChat
мой код все равно быстрее будет работать на много порядков
источник