Size: a a a

2021 January 18

M

MortusKill in WebPwnChat
видел это у ПТ, да
источник

S

Slava in WebPwnChat
Иаст - подразумевает как-бы выполнение кода "как в иде по шагам со всякой инфой полезной". Универсального решения нема, а те что есть - они очень преувеличивают свои возможности (на реальном коде всё со многими "если" работать соглашается)
источник

S

Slava in WebPwnChat
q|z
на вскидку нашелся только synopsis

кто еще есть из интересных?
CxIAST
https://www.checkmarx.com/products/interactive-application-security-testing

Жаль деняк на него никто не даст, чтобы потыкать
источник

S

Slava in WebPwnChat
источник

q

q|z in WebPwnChat
ну так попилотить-то никто не мешает
источник

S

Slava in WebPwnChat
Ну вообще да, надо поклянчить и откать на чём-то, а то давно не запускал их.
Тогда - давно у меня сложилось впечателниен что это "чота похожее на отладчик для приложений"
источник

GD

Green Dog in WebPwnChat
В берпе же есть, в окуне
источник

GD

Green Dog in WebPwnChat
Вроде ещё у сканера от ibm, и от hp
источник

1

1.4.7/12 in WebPwnChat
есть тут кул питонисты?
как с помощью питона вытянуть заголовки запроса?
допустим если посетить сайт с браузера, там будут конкретные заголовки типа Origin или если сайт за CloudFlare то кастомные клаудфларовские хедеры.
хотелось бы знать как с помощью питона послав запрос на сайт видеть какие хедеры используются на конкретном сайте.
источник

MM

Maxim Maximov in WebPwnChat
1.4.7/12
есть тут кул питонисты?
как с помощью питона вытянуть заголовки запроса?
допустим если посетить сайт с браузера, там будут конкретные заголовки типа Origin или если сайт за CloudFlare то кастомные клаудфларовские хедеры.
хотелось бы знать как с помощью питона послав запрос на сайт видеть какие хедеры используются на конкретном сайте.
requests.get(URL).headers ?)
источник

ПП

Проксимов Прксимович... in WebPwnChat
Вытянуть заголовки запроса...
источник

1

1.4.7/12 in WebPwnChat
Maxim Maximov
requests.get(URL).headers ?)
нет
источник

ПП

Проксимов Прксимович... in WebPwnChat
1.4.7/12
нет
Ты понимаешь сам то хоть что ты спросил?
источник

MM

Maxim Maximov in WebPwnChat
А, ну так
requests.get(URL).request.headers ?)
источник

1

1.4.7/12 in WebPwnChat
Проксимов Прксимович
Ты понимаешь сам то хоть что ты спросил?
для начала перестань тупить, потом спрашивай о понимании
источник

P-

Pavel - in WebPwnChat
1.4.7/12
нет
источник

MM

Maxim Maximov in WebPwnChat
Ща я угадаю)
источник

N

Nikita in WebPwnChat
1.4.7/12
есть тут кул питонисты?
как с помощью питона вытянуть заголовки запроса?
допустим если посетить сайт с браузера, там будут конкретные заголовки типа Origin или если сайт за CloudFlare то кастомные клаудфларовские хедеры.
хотелось бы знать как с помощью питона послав запрос на сайт видеть какие хедеры используются на конкретном сайте.
Если ты хочешь имитировать действия реального пользователя и посмотреть оригинальные заголовки, то можно через selenium-wire

https://pypi.org/project/selenium-wire/
источник

N

Nikita in WebPwnChat
Или, как вариант, обычный selenium, но там мороки с обработкой больше будет
источник

1

1.4.7/12 in WebPwnChat
всё не то... жаль.
источник