Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 December 17

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
(Меня)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Остальных вроде писали
источник

M

MERRON in DCG#7812 DEFCON-RUSSIA
Бума точно не снимали, а остальных я думал посомтреть на видео %)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Но это не точно
источник

АМ

Алексей Морозов in DCG#7812 DEFCON-RUSSIA
Видимо тебя не поняли...
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
Как я понимаю там не то что бы ПИСАЛИ, скорее камрип был "на всякий", я тоже не хотел бы что бы моё видео выкладывали)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Еще слайды не хотели выкладывать
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Сделаем свою конфу для веберов
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Bo0oM
Еще слайды не хотели выкладывать
девочки тебя не правильно поняли. Потом все выложили и ты просил уже убрать)
источник

🧐

🧐 in DCG#7812 DEFCON-RUSSIA
Алексей
Народ, подскажите плз - можно ли в бурпе при прохождении запроса через прокси заменить одну строчку в запросе на 2? пример: http 200->http 200 /r/n Success:true

(Насколько я понял в стандартном match&replace можно заменить 1 строчку запроса на другую (http 200->http 500), но добавить еще одну не получится)
Очень советую для этих целей mitmproxy. Очень сходный с берпом, но при этом и сильнт разные они. Там можно вешать хендлеры на запросы/ответы, и в питоне менять их содержимое как только тебе вздумается.
источник

🧐

🧐 in DCG#7812 DEFCON-RUSSIA
Для избирательной модификации траффика отлично подходит.
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
D1g1
девочки тебя не правильно поняли. Потом все выложили и ты просил уже убрать)
Ну я же взял архив, вот говорю WV, выложите плиз на сайте. Там не было моего доклада ток (специально).
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Ну ладно, разрулили же
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
👍
источник

🧐

🧐 in DCG#7812 DEFCON-RUSSIA
D R
Покрайней мере для реквестов это работает, думаю и для респонсев должно
Насколько мне известно, бурп не умеет модифицировать респонс, хотя это не точно, я не силён в нем.
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
Match and replace правила во вкладке Proxy, options могут менять тело и заголовки в ответе по регуляркам, но да, там нельзя никакой логики навесить кастомной
источник

🧐

🧐 in DCG#7812 DEFCON-RUSSIA
Алексей
Народ, подскажите плз - можно ли в бурпе при прохождении запроса через прокси заменить одну строчку в запросе на 2? пример: http 200->http 200 /r/n Success:true

(Насколько я понял в стандартном match&replace можно заменить 1 строчку запроса на другую (http 200->http 500), но добавить еще одну не получится)
источник

🧐

🧐 in DCG#7812 DEFCON-RUSSIA
D R
Match and replace правила во вкладке Proxy, options могут менять тело и заголовки в ответе по регуляркам, но да, там нельзя никакой логики навесить кастомной
Ok, budu znat’.
источник

🧐

🧐 in DCG#7812 DEFCON-RUSSIA
@ttffdd, а реально как то в режиме интерцепта менять респонс руками? Мне как то нужно было это, я воспользовался как раз митмпрокси для этого.
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
в перехваченом запрове правой кнопкой вызываешь контекстное меню, там do intercept responce жмёшь потом форвард
источник