Size: a a a

DCG#7812 DEFCON-RUSSIA

2021 January 26

W

Wow in DCG#7812 DEFCON-RUSSIA
Andy McRoy
свежий? 6 летней давности. В осном для iot и прочей херни которая в офисе используется. Так и юзают это в двух словах
Оки
А для винды есть такой стейджер?
источник

IB

Igor Belyakov in DCG#7812 DEFCON-RUSSIA
Andy McRoy
Ребята может есть кто по hc, есть хэш af389737ecf3648239ff12fd56984939  в чистом виде пасс q1w2e3r4, что за алгоритм ? перебрал все варики в hashid не то, перебрал 2 x md5($pass) - 12 x md5($pass) не то. В сорцах глянуть не могу, увы. Откликнитесь люди добрые )
Может там соль ещё есть? Или чисто от пароля хеш?)
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
Igor Belyakov
Может там соль ещё есть? Или чисто от пароля хеш?)
без соли
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
Wow
Оки
А для винды есть такой стейджер?
кобальт точно есть, из фри и опен на ум ничего не приходит, но кобальт 3.5к уе
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
Andy McRoy
кобальт точно есть, из фри и опен на ум ничего не приходит, но кобальт 3.5к уе
Спасибо, я имел ввиду метл под винду
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Andy McRoy
Ребята может есть кто по hc, есть хэш af389737ecf3648239ff12fd56984939  в чистом виде пасс q1w2e3r4, что за алгоритм ? перебрал все варики в hashid не то, перебрал 2 x md5($pass) - 12 x md5($pass) не то. В сорцах глянуть не могу, увы. Откликнитесь люди добрые )
в каких сорцах не можешь глянуть?
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
в тех где гавнокодер писал алгоритм
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
т.е. это кастомная разработка? Все, что пока пришло на ум - мимо хеша )
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Andy McRoy
в тех где гавнокодер писал алгоритм
на каком языке хоть писано?
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
пыха, фреймворк предпложительно лара или уии , но эт не так важно
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
явно модуль пилился по пьяни с головы
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Andy McRoy
явно модуль пилился по пьяни с головы
значит, чтобы решить задачу, надо засинкать состояние с разрабом ))
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
ковид  же в разных странах живем )))
источник
2021 January 27

GD

Gott sei Dank in DCG#7812 DEFCON-RUSSIA
NUCLEI . Кто то замечал что нуклей не получает ответ от таргета который сканируете? Как вы решили эту проблему? nuclei -t ~/nuclei-templates/technologies/ -target https://TARGET.COM -debug -timeout 6 -rate-limit 1 -H 'User-Agent: curl/7.71.0-DEV'
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
Gott sei Dank
NUCLEI . Кто то замечал что нуклей не получает ответ от таргета который сканируете? Как вы решили эту проблему? nuclei -t ~/nuclei-templates/technologies/ -target https://TARGET.COM -debug -timeout 6 -rate-limit 1 -H 'User-Agent: curl/7.71.0-DEV'
юзер агента поменяй
источник

GD

Gott sei Dank in DCG#7812 DEFCON-RUSSIA
Andy McRoy
юзер агента поменяй
менял, как видишь на курл
источник

GD

Gott sei Dank in DCG#7812 DEFCON-RUSSIA
curl -vvvk htps://TARGET.COM отрабатывает
источник

GD

Gott sei Dank in DCG#7812 DEFCON-RUSSIA
спокойно
источник

AM

Andy McRoy in DCG#7812 DEFCON-RUSSIA
я к тому что достаточно много случаев от вгет курл и т.д и т.п.  бьют
источник

GD

Gott sei Dank in DCG#7812 DEFCON-RUSSIA
Andy McRoy
я к тому что достаточно много случаев от вгет курл и т.д и т.п.  бьют
тут сосня в том что, даже свой юзер агент ставил
источник