Size: a a a

2020 June 25

AS

Andrew Sparks in WebPwnChat
Кто еще не видел
источник

M

MortusKill in WebPwnChat
5ая уже ж на подходе, не поздоновато ли
источник

ЭК

Элайджи Камски... in WebPwnChat
Они всегда так делают, лол.
источник

M

Mark in WebPwnChat
Парни, а для Burp есть какой-то плагин чтобы IDOR проверять в связке с Intruder? Пробовал Autorize - не работает, не перехватывает запросы
источник

К

Кирилл in WebPwnChat
Mark
Парни, а для Burp есть какой-то плагин чтобы IDOR проверять в связке с Intruder? Пробовал Autorize - не работает, не перехватывает запросы
источник

M

Mark in WebPwnChat
Спасибо, попробую!
источник

IV

Ivan V in WebPwnChat
Mark
Парни, а для Burp есть какой-то плагин чтобы IDOR проверять в связке с Intruder? Пробовал Autorize - не работает, не перехватывает запросы
Может куки не правильно вставил, или в фильтрах стоит only scop, а в скопе нет нужного сайта, я к тому что у меня с этим плагином вообще нет проблем, уже пол года юзаю, доволен
источник

IV

Ivan V in WebPwnChat
Ещё ему не нравится в его фильтрах когда  / в конце домена ставишь
источник

IV

Ivan V in WebPwnChat
Тогда он перестает перехватывать
источник

M

Mark in WebPwnChat
Ivan V
Может куки не правильно вставил, или в фильтрах стоит only scop, а в скопе нет нужного сайта, я к тому что у меня с этим плагином вообще нет проблем, уже пол года юзаю, доволен
Странно, потому что сайт в scope есть. Но плагин не работает с Intruder. К примеру с Repeater и просто Proxy все окей
источник

m

medalahonor in WebPwnChat
Valeriy Shevchenko
кто-то может подсказать годный плагин для бурпа который можно дополнить своими регулярками ?
из того что сразу встретил - вот это https://github.com/m4ll0k/BurpSuite-Secret_Finder
но может что-то более крутое имеется что я не заметил …
Burp Bounty подходит под это описание.

https://github.com/wagiro/BurpBounty
источник

VS

Valeriy Shevchenko in WebPwnChat
Точняк. Чет я позабыл про него
источник

БК

Бздиловатый Конёк... in WebPwnChat
Ребят подскажите, если найден .git репозиторий на сайте (/.git/config) можно ли это как то проэксплуатировать кроме как найти на сайте какие-либо пути до файлов, конфигов и так далее.
Т.е. попасть в git и скопировать что то оттуда или модифицировать какой файл возможно? Если да, то можно ли какие ссылки на примеры эксплуатации.
источник

D

Denis in WebPwnChat
Бздиловатый Конёк
Ребят подскажите, если найден .git репозиторий на сайте (/.git/config) можно ли это как то проэксплуатировать кроме как найти на сайте какие-либо пути до файлов, конфигов и так далее.
Т.е. попасть в git и скопировать что то оттуда или модифицировать какой файл возможно? Если да, то можно ли какие ссылки на примеры эксплуатации.
.git/index доступен?
источник

БК

Бздиловатый Конёк... in WebPwnChat
Denis
.git/index доступен?
да
источник

D

Denis in WebPwnChat
тогда пробуй этими https://github.com/kost/dvcs-ripper https://github.com/internetwache/GitTools вытащить что-нибудь
источник

R

Ramazan in WebPwnChat
Бздиловатый Конёк
Ребят подскажите, если найден .git репозиторий на сайте (/.git/config) можно ли это как то проэксплуатировать кроме как найти на сайте какие-либо пути до файлов, конфигов и так далее.
Т.е. попасть в git и скопировать что то оттуда или модифицировать какой файл возможно? Если да, то можно ли какие ссылки на примеры эксплуатации.
Изменять нет, только скачать сорцы, возможно там есть креды или токены...
источник

БК

Бздиловатый Конёк... in WebPwnChat
спасиб!
источник
2020 June 26

D

DiMaX in WebPwnChat
Ramazan
Изменять нет, только скачать сорцы, возможно там есть креды или токены...
Что за $10k 👍
источник

D

DiMaX in WebPwnChat
Ramazan
Изменять нет, только скачать сорцы, возможно там есть креды или токены...
SQLi наверное?
источник