Size: a a a

2020 August 18

A

Artem in WebPwnChat
и таких реп куча
источник

VP

Vladimir Polyakov (j... in WebPwnChat
ну это ж не то. И да, все известные словари из всех общедоступных реп, включая китайские, в которые скорее всего никто из вас никогда не заглядывал, я смотрел)
тут я  говорю, цель другая)
источник

A

Artem in WebPwnChat
Vladimir Polyakov (johndoe1492)
ну это ж не то. И да, все известные словари из всех общедоступных реп, включая китайские, в которые скорее всего никто из вас никогда не заглядывал, я смотрел)
тут я  говорю, цель другая)
не понимаю разницы, все твои примеры там будут скорей всего
источник

A

Artem in WebPwnChat
этож не просто перебор папок всех подряд там
источник

VP

Vladimir Polyakov (j... in WebPwnChat
разница-примерно как дампить мега утечку паролей в 1 террабайт от 2019 года и составить список "топ 100 самых популярных паролей".
Только в отличие от паролей, где из террабайта таки можно грепнуть и составить топ-100 по популярности, из например  бумовского файла в несколько тысяч слов, выделить топ - 100 не выйдет
источник

VP

Vladimir Polyakov (j... in WebPwnChat
условно /logs вне баунти ты встретишь достаточно часто, а например /pls/simpledad/admin_/globalsettings.htm  редко
источник

A

Artem in WebPwnChat
Все верно, но нет таких людей, у которых есть репрезентативная выборка чисто из опыта баунти. Разве что у тех, кто прошелся по топ 1м доменов и все попробовал скриптом.
источник

VP

Vladimir Polyakov (j... in WebPwnChat
нуу, могу привести условный пример: ты пентестер, ты знаешь что тебя через 100 запросов забанит ваф)
и тебе надо из своего словаря выделить 100, вероятность успеха которых будет в среднем выше (это не мой кейс, но чисто для иллюстрации мысли). И мне кажется кто-то такие листы точно делал
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Vladimir Polyakov (johndoe1492)
нуу, могу привести условный пример: ты пентестер, ты знаешь что тебя через 100 запросов забанит ваф)
и тебе надо из своего словаря выделить 100, вероятность успеха которых будет в среднем выше (это не мой кейс, но чисто для иллюстрации мысли). И мне кажется кто-то такие листы точно делал
И это без оглядки на присутствующие на сервере технологии, сам сервер и т.д?
источник

VP

Vladimir Polyakov (j... in WebPwnChat
даа, чисто лотерея типа
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
хм... Если бы посмотреть на уже готовый список, можно было бы сделать выводы, насколько директории в нем связаны с сервером и технологиями
источник

K

Kaimi in WebPwnChat
raft возьми, он отсортирован по частоте
источник

VP

Vladimir Polyakov (j... in WebPwnChat
Kaimi
raft возьми, он отсортирован по частоте
https://github.com/tjomk/wfuzz/blob/master/wordlist/fuzzdb/discovery/PredictableRes/raft-large-words.txt

вот это оно?
а как ты понял что он отсортирован?
источник

BF

Billy Fox in WebPwnChat
Vladimir Polyakov (johndoe1492)
условно /logs вне баунти ты встретишь достаточно часто, а например /pls/simpledad/admin_/globalsettings.htm  редко
я видел как челы в бб собирали такие директории банально через дорки в ghdb
источник

K

Kaimi in WebPwnChat
источник

BF

Billy Fox in WebPwnChat
Нирикамендую рафт, они слишком маленькие. В стандартном дирбовском big 2.3 миллион с лишним директорий, за глаза хватает
источник

K

Kaimi in WebPwnChat
ему топ100 директорий нужно
источник

BF

Billy Fox in WebPwnChat
Так биг 2.3 тоже отсортирован)
источник

K

Kaimi in WebPwnChat
не верю. разве что они его составляли в 2005 году или раньше
источник

ПП

Проксимов Прксимович... in WebPwnChat
Можно взять два и сделать diff
источник