Size: a a a

2020 September 04

VV

Vladimir Vlasov in WebPwnChat
S N
можете назвать свой топ-5 топ-10 опасных файлов или директорий, в которых может быть чувствительная информация, например phpinfo, server-status
index.php.old
источник

VV

Vladimir Vlasov in WebPwnChat
Да с кредами к базе, ммм...
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Товарищи, подскажите пожалуйста, вроде у бурпа есть расширение для проверки хедеров с локалхост, чтобы контроль доступа обходить?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
X-Forwarded-For если не ошибаюсь и прочие
источник

q

q|z in WebPwnChat
оно?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
О, походу да. Спасибо!
источник

q

q|z in WebPwnChat
тока там таких хедеров чуть больше было
источник

q

q|z in WebPwnChat
CF-Connecting-IP
X-Originating-IP: IP
X-Forwarded-For: IP
X-Remote-IP: IP
X-Remote-Addr: IP
X-Client-IP: IP
X-Host: IP
X-Forwared-Host: IP
True-Client-IP: IP
источник

SN

S N in WebPwnChat
https://github.com/IAmStoxe/urlgrab кто знает подобные спайдеры сайта, которые могут рендерить js?
источник

A

Artem in WebPwnChat
puppeteer
источник
2020 September 05

h

helix in WebPwnChat
uh oh
источник

ПП

Проксимов Прксимович... in WebPwnChat
helix
uh oh
У меня на 127.0.0.1 такое постоянно
источник

AR

AI Reflection in WebPwnChat
helix
uh oh
Тож заметил
источник

᠌᠌Sh1Yo in WebPwnChat
Есть ли расширение для Firefox для поиска чего-либо в коде страницы (после его генерации с помощью js) с возможностью добавлять свои паттерны?
источник

h

helix in WebPwnChat
поиск в консоли)
источник

᠌᠌Sh1Yo in WebPwnChat
Да, но хотелось бы немного автоматизировать)
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
᠌᠌Sh1Yo
Да, но хотелось бы немного автоматизировать)
источник

᠌᠌Sh1Yo in WebPwnChat
Спасибо, посмотрю
источник

SN

S N in WebPwnChat
а есть аналоги бурпа и запа, может быть консольная утилита, которая может просто проксировать траффик с другой консольной утилиты и  сохранять запрос-ответ и чтобы потом можно было сделать выгрузку запросов в текстовый файлик, я ставлю консольную утилиту, она может передавать траффик через прокси, но я хочу найти более легкую замену бурпу, если такая есть
источник

MH

Max Harpsiford in WebPwnChat
S N
а есть аналоги бурпа и запа, может быть консольная утилита, которая может просто проксировать траффик с другой консольной утилиты и  сохранять запрос-ответ и чтобы потом можно было сделать выгрузку запросов в текстовый файлик, я ставлю консольную утилиту, она может передавать траффик через прокси, но я хочу найти более легкую замену бурпу, если такая есть
tcpdump
источник