Size: a a a

2020 June 17

m

medalahonor in WebPwnChat
Billy Fox
nmap -p 80,443 -iL hosts -Pn
лол
Без -sV эта команда не определит наличие веб-сервера на порту и тип протокола. А с -sV отправит ещё порядка 10 http запросов.
источник

Ч

Человек с душой... in WebPwnChat
/about@SangMata_BOT
источник

Ч

Человек с душой... in WebPwnChat
Забыл поролб
источник

GD

Green Dog in WebPwnChat
medalahonor
Без -sV эта команда не определит наличие веб-сервера на порту и тип протокола. А с -sV отправит ещё порядка 10 http запросов.
можно указать уровень детекта и доджно быть 1-2 запроса тогда
источник

m

medalahonor in WebPwnChat
Green Dog
можно указать уровень детекта и доджно быть 1-2 запроса тогда
На —version-intensity 0 два запроса
источник

GD

Green Dog in WebPwnChat
medalahonor
На —version-intensity 0 два запроса
верно
источник

m

medalahonor in WebPwnChat
У httprobe спорная концепция с двумя пулами воркеров для  http и https, потому что определять, есть ли на порту веб-сервер и его протокол можно в один HTTP-запрос. Но в среднем он должен работать шустрее, чем nmap с настройками выше.
источник

GD

Green Dog in WebPwnChat
medalahonor
У httprobe спорная концепция с двумя пулами воркеров для  http и https, потому что определять, есть ли на порту веб-сервер и его протокол можно в один HTTP-запрос. Но в среднем он должен работать шустрее, чем nmap с настройками выше.
думаю, это потому что там стандартная либа юзается
источник

自閉症のポイント... in WebPwnChat
Попробуй поставить себе accept xml, возможно он вернёт xml и ты узнаешь правильный корневой элемент
источник

VS

Valeriy Shevchenko in WebPwnChat
будь тут на скрине полный запрос с заголовками - гадать было бы легче.
источник

k

killinem in WebPwnChat
Valeriy Shevchenko
будь тут на скрине полный запрос с заголовками - гадать было бы легче.
.
источник

BF

Billy Fox in WebPwnChat
Блин, как же у тебя на это всё хватает терпения... там целые ТРИ set cookie хедера висят, и нужно опознать и опробовать сайт с каждым из них. А тут ты ещё и XXE выкрутить пытаешься. Жесть просто, я б на твоём месте давно забил уже.
источник

VS

Valeriy Shevchenko in WebPwnChat
ну ему не нравится что ты в конструкции передаешь Loginwithemail
источник

A

Anton in WebPwnChat
так он же подсказывает, "expected elements are ..."
источник

A

Anton in WebPwnChat
передай AccountIsClosable например
источник

VS

Valeriy Shevchenko in WebPwnChat
Anton
так он же подсказывает, "expected elements are ..."
ага. надо вот его пробовать
источник

k

killinem in WebPwnChat
Valeriy Shevchenko
ну ему не нравится что ты в конструкции передаешь Loginwithemail
Там ниже в Expected elements есть {http://Com.blablablabla}/LoginWithEmail
источник

VS

Valeriy Shevchenko in WebPwnChat
дак это же вроде путь, а не «метод»
источник

k

killinem in WebPwnChat
Так это тоже путь, но вы мне предлагаете его передать
источник

k

killinem in WebPwnChat
Так вот, такая же штука с LoginWithEmail ниже по списку тоже есть, только это в скрин не попадает
источник