Size: a a a

2021 January 06

GD

Green Dog in WebPwnChat
<404> ᅠ
если привести аналогию с sqlmap, то аку использует что-то по типу тамперов
Не, там просто сгустки различных пейлоадов
источник

👾0

👾 0x1 in WebPwnChat
@agrrrdog окунь как то слушает hitfpxqsobzcr0fbec.bxss.me для того что бы понимать что это blind rce?
источник

GD

Green Dog in WebPwnChat
👾 0x1
@agrrrdog окунь как то слушает hitfpxqsobzcr0fbec.bxss.me для того что бы понимать что это blind rce?
Да, и для других oob проверок. Окунь всякие пейлоады которые заставляют сервер резолвить поддомен bxss и окунь потом проверяет был ли он
источник

👾0

👾 0x1 in WebPwnChat
хм, пробовал курлом открыть свой сервер, тихо
источник

1

1.4.7/12 in WebPwnChat
Green Dog
Не, там просто сгустки различных пейлоадов
Что значит "сгустки пейлоадов"?
источник

GD

Green Dog in WebPwnChat
1.4.7/12
Что значит "сгустки пейлоадов"?
Группы пейлоадов. Типа, не просто перебор всех возможных пейлоадов, а их группировка и некоторая оптимизация
источник

D

Destroyer in WebPwnChat
Green Dog
Группы пейлоадов. Типа, не просто перебор всех возможных пейлоадов, а их группировка и некоторая оптимизация
Прикольно. Есть некоторые сканеры которые не содержат пейлоады, а содержат правила по которым они генерируются в зависимости от защищённости ресурса. В акунетиксе нет такой фичи или просто берётся количеством?
источник

1

1.4.7/12 in WebPwnChat
Green Dog
Группы пейлоадов. Типа, не просто перебор всех возможных пейлоадов, а их группировка и некоторая оптимизация
Спасибо
источник

#

# in WebPwnChat
искать скули сканерами - не находить скули
источник

GD

Green Dog in WebPwnChat
Destroyer
Прикольно. Есть некоторые сканеры которые не содержат пейлоады, а содержат правила по которым они генерируются в зависимости от защищённости ресурса. В акунетиксе нет такой фичи или просто берётся количеством?
Окунь - очень давно уже разрабатывается и там очень много старинных скриптов, которые частично обновляются и оптимизируются, но скорее представляют собой наборы пейлоадов. С другой стороны, есть новые скрипты, которые более "умные"
источник

D

Destroyer in WebPwnChat
#
искать скули сканерами - не находить скули
Айфрейм с тобой не согласится. Как и несколько чел, имена которых не стану озвучивать
источник

D

Destroyer in WebPwnChat
Green Dog
Окунь - очень давно уже разрабатывается и там очень много старинных скриптов, которые частично обновляются и оптимизируются, но скорее представляют собой наборы пейлоадов. С другой стороны, есть новые скрипты, которые более "умные"
Лайк за исчерпывающий ответ
источник

WS

Web Security in WebPwnChat
источник

o

ob5isotn in WebPwnChat
Преисполнился в своем познании?
источник

EG

Eduard Gemz in WebPwnChat
Доброй ночи если так назвать ее можно. Почему sqlmap может выдавать  ошибки вот в таком виде?
[WARNING] parsed DBMS error message: 'msg = errormsg.replace('%s', $(this).val());'

запускал с параметром —parse-errors
источник

M

Mykola in WebPwnChat
Eduard Gemz
Доброй ночи если так назвать ее можно. Почему sqlmap может выдавать  ошибки вот в таком виде?
[WARNING] parsed DBMS error message: 'msg = errormsg.replace('%s', $(this).val());'

запускал с параметром —parse-errors
Это значит что SQLMap у тебя ищет результат инъекции не в том месте.

И в результате находит в response тег <script> в котором уже есть стринга errormsg - на которую он уже триггериться.

Не знаю есть ли в sqlmap функция по игнорированию специфичной стринги. Но ты в Burp можешь поставить Match / Replace правило для замени ее.
источник

EG

Eduard Gemz in WebPwnChat
Mykola
Это значит что SQLMap у тебя ищет результат инъекции не в том месте.

И в результате находит в response тег <script> в котором уже есть стринга errormsg - на которую он уже триггериться.

Не знаю есть ли в sqlmap функция по игнорированию специфичной стринги. Но ты в Burp можешь поставить Match / Replace правило для замени ее.
Спасибо
источник

P

PP in WebPwnChat
Не подскажете,как вернуть "HEX" в интерфейс "отрыжки" ? Качать старый?
источник

P

PP in WebPwnChat
**никак, если кому-то нужен "HEX"  - Professional / Community 2020.9.2 и не старше.
источник

👾0

👾 0x1 in WebPwnChat
@agrrrdog подскажи плиз, почему окунь такие пейлоады в рце десериализации пишет?
??␀␅sr␀␑java.util.HashMap␅␇???␖`?␃␀␂F␀
loadFactorI␀ thresholdxp?@␀␀␀␀␀␌w␈␀␀␀␐␀␀␀␁sr␀␌java.net.URL?%76␚??r␃␀␇I␀␈hashCodeI␀␄portL␀ authorityt␀␒Ljava/lang
я в плане что там очень много NULL
(пейлоад из запроса окуня)
источник