Size: a a a

2020 September 05

SN

S N in WebPwnChat
если упростить - нужна более легкая версия бурпа с возможностью выгрузить запросы
источник

MH

Max Harpsiford in WebPwnChat
Это не совсем проксирование, но настроив фильтры, сможешь получить запросы/ответы. Работает как wireshark
источник

AK

Alexander Khamitov in WebPwnChat
Посмотри в сторону mitmproxy
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
S N
если упростить - нужна более легкая версия бурпа с возможностью выгрузить запросы
Есть HTTPDebugger под виндой, как там выгружается или нет -- хз
источник

[O

[object Object] in WebPwnChat
Alexander Khamitov
Посмотри в сторону mitmproxy
оно перегружает оперативку очень сильно. не оптимизировано хранение запросов
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
Хелпаните плиз, нашел какие-то rsa токены, возможно это связано с гитхабом(ибо авторизация на домене через него) можно ли их както заюзать?
источник

q

q|z in WebPwnChat
чуть больше контекста
источник

VV

Vladimir Vlasov in WebPwnChat
Про rsa токены не слышал, только ключи
источник

VV

Vladimir Vlasov in WebPwnChat
Для гитхаба обычно git_token называется, его можно слать в заголовке Authorization: token <GIT_TOKEN> в запросах к api.github.com
При этом доступ будет ко всей функциональности, что создатель токена назначил при его создании
источник

VV

Vladimir Vlasov in WebPwnChat
rsa это не в куках часом?
источник

[O

[object Object] in WebPwnChat
источник

P

PP in WebPwnChat
У Саникса точно есть :D
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
q|z
чуть больше контекста
та это походу  кактето паблик ключи
источник

MV

Max Vatsyk in WebPwnChat
PP
У Саникса точно есть :D
весточку ему отправить что ль...
источник

[O

[object Object] in WebPwnChat
PP
У Саникса точно есть :D
Не знаком)
источник

Оb

ОСЛОКОПТЕР bG9sa2Vr... in WebPwnChat
ОСЛОКОПТЕР bG9sa2Vr
та это походу  кактето паблик ключи
выглядят так
источник

P

PP in WebPwnChat
[object Object]
Не знаком)
Google: сбу sanix
источник

[O

[object Object] in WebPwnChat
PP
Google: сбу sanix
Да не. зачем сбу) мне бы просто публично доступные БД под credential stuffing для redteaming :)

Так, что если кто-то может поделиться сабжем - было бы здорово. Тут кто-то в прошлом году выкладывал, но почему-то не находится сейчас
источник

L

Lucky in WebPwnChat
ребзя, возникла потребность в сканере для онион сайтов, что-то есть на примете? или я дурачок и бюрп тоже способен сканить страницы под онион доменом?
источник

PC

Pavel Cherepanov in WebPwnChat
Lucky
ребзя, возникла потребность в сканере для онион сайтов, что-то есть на примете? или я дурачок и бюрп тоже способен сканить страницы под онион доменом?
апстрим сокс прокси ему настрой в тор и радуйся
источник