Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 December 17

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Inquisitor
добавь туда, как пометить параметр в интрудере и запустить скан, многие не знают про это
🤔
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Не, это что-то совсем жесткое
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
Bo0oM
🤔
ну в интрудере, пометил парамт и actively scan defined insertion points
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
Inquisitor
добавь туда, как пометить параметр в интрудере и запустить скан, многие не знают про это
Это кстати мой любимый tips )
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Inquisitor
ну в интрудере, пометил парамт и actively scan defined insertion points
А че так можно было?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
)))
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
типо сканет не все, а именно выбртанный параметр\хидер\что либо
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
Bo0oM
А че так можно было?
:D
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
D R
Это кстати мой любимый tips )
он очень часта выручал
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
если весь реквест сканить, получается хрень очень часто, а так пометил подозрительные поинты и го
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
ещё из очевидного, но что полезно, пейлод numbers в интурудере умеет в хекс. и можно брутить от 00 до ff для урлэнкод байт фазинга
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
D R
ещё из очевидного, но что полезно, пейлод numbers в интурудере умеет в хекс. и можно брутить от 00 до ff для урлэнкод байт фазинга
👍
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
раньше я юзал one_url_byte.txt как список, который я стырил из сорцов wfuzz (да я настолько ленив что даже не сам нагенирил) )
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
D R
ещё из очевидного, но что полезно, пейлод numbers в интурудере умеет в хекс. и можно брутить от 00 до ff для урлэнкод байт фазинга
И добавлять % в начало, ага
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Более того, в бурпе легко basic auth брутить
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
Inquisitor
типо сканет не все, а именно выбртанный параметр\хидер\что либо
шок контент!
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Вот и про это напишем
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
Bo0oM
И добавлять % в начало, ага
ага, для извратов можно через правило пейлод процессинга)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Там тяжелый js парсер
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Аа, ууу
источник