Size: a a a

2020 August 20

VV

Vladimir Vlasov in WebPwnChat
Теперь набегут, все найдут, придется на другую программу переходить
Так она хоть не очень известная была
источник

M

Mandel Ivanovich in WebPwnChat
посоны кто тут авторепитером пользуется?
сталкивались с проблемой, когда запросы невозможно отправить в авторепитер? все остальные плагины норм работают. а этот я уже и переустановил и выключил/включил и файлы плагина удалил - похер ваще
источник

M

Mandel Ivanovich in WebPwnChat
алсо вопрос,какие у авторепитера есть алтернативы?
Хотелось бы, чтобы была возможность из  target -> site map запросы прям пачкой в плагин закидывать, а не по одному как  authMatrix
источник

VS

Valeriy Shevchenko in WebPwnChat
Mandel Ivanovich
посоны кто тут авторепитером пользуется?
сталкивались с проблемой, когда запросы невозможно отправить в авторепитер? все остальные плагины норм работают. а этот я уже и переустановил и выключил/включил и файлы плагина удалил - похер ваще
а ты пробовал по итогу старую версию бурпа (1.73) ?
источник

M

Mandel Ivanovich in WebPwnChat
я боюсь что у меня проект всрется тогда
источник

M

Mandel Ivanovich in WebPwnChat
берповский файл в смысле
источник

M

Mandel Ivanovich in WebPwnChat
ну да, собственно он не захавал проект из новой версии
источник

VS

Valeriy Shevchenko in WebPwnChat
я подозреваю что старенький авторепитер как-то не совместим с новой версией бурпа
источник

M

Mandel Ivanovich in WebPwnChat
не не. это старенький бурп не совместим с проектами из новой, а без проекта мне вообще нет смысла ничего запускать (там в проекта сейчас штук 600 ендпоинтов собрано для апи одного)
источник

VK

Vlad Kolebaev in WebPwnChat
Здарова мужики, подскажите, на клиенте есть опасность к локал стореджу обращаться с целью проверки наличия токена?
источник

H

HaCk3D in WebPwnChat
Vlad Kolebaev
Здарова мужики, подскажите, на клиенте есть опасность к локал стореджу обращаться с целью проверки наличия токена?
Опасность чего?
источник

SB

Sergey Bobrov in WebPwnChat
Попытался описать фишки парсинга Content-Type (получилось веб клиент-серверное дрочево)
https://github.com/BlackFan/content-type-research/
источник

NK

ID:0 in WebPwnChat
Какой тип содержимого будет, если веб-приложение ответит следующим заголовком?

Content-Type: text/plain, xml, text/html, json

Оказывается - html! Некоторые браузеры парсят content-type через запятую и берут последний валидный вариант.

Этот и другие трюки с различными типами контента можно глянуть тут.
источник

B

Bo🦠oM in WebPwnChat
Блэкфан сила
источник

B

Bo🦠oM in WebPwnChat
r0hack могила
источник

DR

D R in WebPwnChat
Bo🦠oM
Блэкфан сила
+
источник
2020 August 21

L

Lex in WebPwnChat
мужики, а че делаю не так, подскажите пожалуйста? хочу затестить кейлоггер на css, а оно запросы вообще не шлет никуда. Пытаюсь делать как здесь https://habr.com/ru/post/348210/
источник

L

Lex in WebPwnChat
источник

L

Lex in WebPwnChat
вроде как здесь должен увидеть запросики при написании такого сообщения
источник

L

Lex in WebPwnChat
как здесь тоже не зашло( https://github.com/Cyral/CSS-Keylogger
источник