Size: a a a

2020 June 17

MW

Mr. Wh🦠er in WebPwnChat
читая заголовки и тело
источник

BF

Billy Fox in WebPwnChat
Серьёзно? Господи, ну и убожество -_-
источник

C

CMD 🇮🇪 in WebPwnChat
источник

MW

Mr. Wh🦠er in WebPwnChat
это не просто чекер http/https
источник

I

Ivan in WebPwnChat
Mr. Wh🦠er
вместо попытки присоединиться к порту, тот васян юерет и делает http-запрос
лол, а что еще ты от него ждешь?

Эта утилита ровно для этого и задумана — проверить запущен ли веб сервер на хосте
источник

BF

Billy Fox in WebPwnChat
Ivan
лол, а что еще ты от него ждешь?

Эта утилита ровно для этого и задумана — проверить запущен ли веб сервер на хосте
nmap -p 80,443 -iL hosts -Pn
лол
источник

A

Aba in WebPwnChat
Mr. Wh🦠er
у меня вопрос, а вообще есть что-то подобное?
Cat, curl, grep, xargs?)
источник

I

Ivan in WebPwnChat
идея httprobe, как и разных других утилит от Tomnomnom — в том, что бы составлять пайплайны из них
источник

I

Ivan in WebPwnChat
нмап в пайплайн вставить как бы можно, но придется потратить кучу времени на форматирование ввода/вывода
источник

BF

Billy Fox in WebPwnChat
-oG
источник

I

Ivan in WebPwnChat
ты не шаришь :/
источник

BF

Billy Fox in WebPwnChat
Большую часть самописных костылей для форматирования вывода можно заменить старым добрым грепом и sed или awk. Даже учить досконально все команды не нужно, просто держи шпаргалку перед глазами
источник

I

Ivan in WebPwnChat
задача:
в одном файле у тебя лежит список доменов
нужно проверить у кого доступен 80/443 и во второй файл отписать только эти домены


а теперь посмотри на вывод -oG
источник

BF

Billy Fox in WebPwnChat
А писать что-то ещё лишь бы греп не юзать это как шило на мыло менять: что то костыль, что это. Но греп уже в баш встроен и мануалы по нему есть, а все эти самописные утилиты написаны хз кем и работают порой так что думаешь "да ну нахуй, лучше просто щас циклом по host прогоню и посмотрю какие там цнеймы к доменам привязаны"
источник

I

Ivan in WebPwnChat
можно еще от браузера отказаться, просто курлом дергать домены, а потом с awk/sed/grep получать нужную инфу, ага
источник

A

Aba in WebPwnChat
Ivan
задача:
в одном файле у тебя лежит список доменов
нужно проверить у кого доступен 80/443 и во второй файл отписать только эти домены


а теперь посмотри на вывод -oG
Ну через oX (xml вывод нмапа) можно выдернуть без особых проблем, к тому же есть готовые решения (nmap-parser-output)
источник

B

Bo🦠oM in WebPwnChat
Ivan
задача:
в одном файле у тебя лежит список доменов
нужно проверить у кого доступен 80/443 и во второй файл отписать только эти домены


а теперь посмотри на вывод -oG
oX?
источник

I

Ivan in WebPwnChat
все еще не то. это XML же
источник

I

Ivan in WebPwnChat
#cat domains.txt
aaa.ru
bbb.ru
ccc.ru
ddd.ru
eee.ru

#cat domains.txt | httprobe
http://aaa.ru
http://eee.ru
источник

I

Ivan in WebPwnChat
Вот зачем нужен HTTProbe. Конечно можно найти еще 10 разных способов, но сколько времени вы потратите на это?
источник