Size: a a a

2021 January 17

F

Friend in WebPwnChat
Aba
Нужно под твою либу подстраиваться. А че exif вытирает? Прям все его поля?
Да , я уж куда только не пихал , но отдельные куски можно было разглядеть в хексе , но их процентов 5-10 мб оставалось и когда я их переписал она не сожрала их

<CREATOR: gd-jpeg v1.0 (using IJG JPEG v62), quality = 100


Вот более подробная инфа по ней
источник

D

Destroyer in WebPwnChat
Попросили провести пентест корпоративной сетки.
Какие опенсурсные сканеры хорошо подходят для этого - OpenVas хороший или есть более подходящие аналоги?
источник

q

q|z in WebPwnChat
ручки - лучший опенсурсный сканер
источник

q

q|z in WebPwnChat
Destroyer
Попросили провести пентест корпоративной сетки.
Какие опенсурсные сканеры хорошо подходят для этого - OpenVas хороший или есть более подходящие аналоги?
у тебя цель какая? лишь-бы что написать, или реально что-то найти?
источник

D

Destroyer in WebPwnChat
B следующий раз покажешь как нмап ручками заменять будешь
источник

q

q|z in WebPwnChat
а зачем его заменять? он как раз входит в понятие «ручками»
источник

1

1.4.7/12 in WebPwnChat
Омг
источник

q

q|z in WebPwnChat
Если хочешь качественно - в любом случае руками прочёсывать бОльшую часть после даже самого крутого сканера
источник

D

Destroyer in WebPwnChat
Хорошо хоть предупредил. А то чуть отчёт сканера не скинул заказчику
источник

q

q|z in WebPwnChat
Не поверишь - и такие бывают 🤷🏻‍♂️
источник

q

q|z in WebPwnChat
причем берут ахулиард, к потом доказывают что страница которая рефлектит ввод и отдает его в жсоне, это хсс, а пок они дать не могут, потому что «вам надо установить на сервер(чтоо?) библиотеку xss.nasl»
источник

q

q|z in WebPwnChat
это вот пример из жизни, за это мы заплатили больше ляма
источник

D

Destroyer in WebPwnChat
q|z
причем берут ахулиард, к потом доказывают что страница которая рефлектит ввод и отдает его в жсоне, это хсс, а пок они дать не могут, потому что «вам надо установить на сервер(чтоо?) библиотеку xss.nasl»
Как-то обидно стало. Вроде и повода не давал, чтоб себя к такому уровню приравнивать
источник

q

q|z in WebPwnChat
Destroyer
Как-то обидно стало. Вроде и повода не давал, чтоб себя к такому уровню приравнивать
ни в коем случае
источник

D

Destroyer in WebPwnChat
Я понимаю, что я не сеньор пентест гуру мастер. Но всё равно
источник

q

q|z in WebPwnChat
если обидел - сорян, без подъебов
источник

q

q|z in WebPwnChat
я изначально лишь про то, что в целом то пофиг на сканер,  имхо - фигарь из всего, до чего сможешь дотянуться, оно лишним не будет
источник

D

Destroyer in WebPwnChat
Вопрос всё ещё актуален. Хотелось бы знать утилиту которая позволит с построить карту сети, с высокой точностью идентифицировать имеющиеся хосты и сервисы запущенные на них и  обнаружить потенциальные проблемы безопасности, чтоб не затрачивать время на самостоятельное обнаружение, а лишь перепроверку и работу над тем, что не нашёл сканер
источник

q

q|z in WebPwnChat
нессус наверное все же
источник

q

q|z in WebPwnChat
Destroyer
Вопрос всё ещё актуален. Хотелось бы знать утилиту которая позволит с построить карту сети, с высокой точностью идентифицировать имеющиеся хосты и сервисы запущенные на них и  обнаружить потенциальные проблемы безопасности, чтоб не затрачивать время на самостоятельное обнаружение, а лишь перепроверку и работу над тем, что не нашёл сканер
внутрянка или снаружи?
источник