Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 December 17

DR

D R in DCG#7812 DEFCON-RUSSIA
и получаешь ответ, его модифицируешь, жмёшь форворд
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
и он летит в приложение
источник

🧐

🧐 in DCG#7812 DEFCON-RUSSIA
Ок, но мне надо было цепочку разных ответов модифицировать, что то типа запрос о наличии обновления, затемм проверка версий, затем непосредственно само тело обновления, с хешами и прочим. Ручками никак🥱
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
D R
в перехваченом запрове правой кнопкой вызываешь контекстное меню, там do intercept responce жмёшь потом форвард
Пора уже секцию хинтов к бурпу вводить
источник

HD

H D in DCG#7812 DEFCON-RUSSIA
Bo0oM
Пора уже секцию хинтов к бурпу вводить
таки платные тренинги
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
Bo0oM
Пора уже секцию хинтов к бурпу вводить
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Я раньше запаривался от интрудера пробоученые параметры экспортить, а потом парсить xml
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
А оказывается там ctrl+click
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
По столбцу
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Я обычно юзаю burp python scripter. Оборачиваешь нужное место в запросе в FUZZ, а в скрипте определяешь енкодер
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
🧐
Насколько мне известно, бурп не умеет модифицировать респонс, хотя это не точно, я не силён в нем.
Умеет, но только одну строку на другую
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
Мне нужно было простое решение как можно быстрее и на один раз, так что руками решил, и норм
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
А на счёт бурп хинтов - эт да... Я за..👍
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Ок, начнем думаю
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
я хотел сходить на него, но цена кусается
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Мне кажется полезнее и интреснее когда набор хинтов не от одного человека, а от разных с разным опытом, бэкграундом и тд
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Ну вот мы сча и замутим, запощщу по нмапу хинт и по бурпу
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Bo0oM
Ну вот мы сча и замутим, запощщу по нмапу хинт и по бурпу
да, хорошая идея
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
Bo0oM
Ну вот мы сча и замутим, запощщу по нмапу хинт и по бурпу
добавь туда, как пометить параметр в интрудере и запустить скан, многие не знают про это
источник