Size: a a a

2020 August 19

VP

Vladimir Polyakov (j... in WebPwnChat
их подобрать проблематично
источник

B

Bo🦠oM in WebPwnChat
Vladimir Polyakov (johndoe1492)
он кастомные не найдет
Берешь словарь @ перебираешь
источник

B

Bo🦠oM in WebPwnChat
Vladimir Polyakov (johndoe1492)
их подобрать проблематично
Три байта вообще изи)
источник

B

Bo🦠oM in WebPwnChat
Можно даже четыре без цифр
источник

SN

S N in WebPwnChat
Часто вижу что у компаний есть свои заголовки, в теории или вручную смотреть пользуясь сервисами компании или гитхаб
источник

B

Bo🦠oM in WebPwnChat
Типа test: 123
источник

VP

Vladimir Polyakov (j... in WebPwnChat
S N
Часто вижу что у компаний есть свои заголовки, в теории или вручную смотреть пользуясь сервисами компании или гитхаб
есть конечно
источник

VP

Vladimir Polyakov (j... in WebPwnChat
но они обычно достаточно узкоприменимы, хотя на крайняк держать стоит, и я хз как ты планируешь искать их все
источник

VP

Vladimir Polyakov (j... in WebPwnChat
Хотя основные выцепить как раз легко, но это может быть всего лишь третью от того что есть в целом, например какие то отдаются только во внутрянке, какие то потребуют специфичных запросов, чтобы тебе их отдали в ответе
источник

DS

Dmitry Sobolev in WebPwnChat
S N
Возможно ли найти все кастомные заголовки, которые компания использует, и по возможности автоматизировать поиск?
Можно пассивно трафик сохранять, а потом грепнуть все заголовки X-*
источник

VP

Vladimir Polyakov (j... in WebPwnChat
Dmitry Sobolev
Можно пассивно трафик сохранять, а потом грепнуть все заголовки X-*
ну это и есть то самое легко, про которое я говорил)
источник

VP

Vladimir Polyakov (j... in WebPwnChat
но для полного выцепления тебе нужны условно все запросы всех путей на всех сайтах, причем желательно авторизованные
источник

A

Artem in WebPwnChat
по заголовкам с главных у меня есть данные, надо будет опубликовать
источник

SN

S N in WebPwnChat
Vladimir Polyakov (johndoe1492)
но для полного выцепления тебе нужны условно все запросы всех путей на всех сайтах, причем желательно авторизованные
Я понимаю, просто искал возможность чтобы как-то автоматизировать и при меньших усилиях найти возможный максимум того что доступно
источник

A

Artem in WebPwnChat
в принципе их можно вытащить с common crawl
источник

A

Artem in WebPwnChat
с сотни миллионов сайтов
источник

VP

Vladimir Polyakov (j... in WebPwnChat
S N
Я понимаю, просто искал возможность чтобы как-то автоматизировать и при меньших усилиях найти возможный максимум того что доступно
я всегда в таких кейсах мыслю так:

это можно заавтоматизировать?

легко ли это?

если ответ да-значит это уже сделали либо индусы либо тудейизнью
источник

VP

Vladimir Polyakov (j... in WebPwnChat
а вот когда что-то хер заавтоматизируешь, и надо смотреть глазами, вот там да, может быть интересное
источник

VP

Vladimir Polyakov (j... in WebPwnChat
Artem
в принципе их можно вытащить с common crawl
а как ты будешь выцеплять только скажем баунти сайты? (или даже просто нужную тебе компанию)
по хэдерам не поймешь, а кастомный хэдер x-roga-i-kopita:kopita  тебе думаю вряд ли интересен
источник

A

Artem in WebPwnChat
там можно фильтровать по сайтам, но я не вижу смысла фильтровать по баунти сайтам изначально
источник