Size: a a a

2020 September 06

A

Aba in WebPwnChat
s3r3n37y
Просто я думал что masscanом лучше по быстрому открытые порты узнать, а дальше nmapом
Это целесообразно на больших объемах хостов*порты. А в случае скана одного ip, то лучше и если нужно, то в агрессивном режиме: nmap --min-parallelism 128 --min-hostgroup 128 --min-rate 10000 -T5 --open -Pn -n -p- 10.0.0.0/24
Както так, если ниче не забыл.
источник

~

~$ python -c "i... in WebPwnChat
нашел лицензионный ключ от jwplayer
источник

~

~$ python -c "i... in WebPwnChat
не могу понять это баг или нет
источник

~

~$ python -c "i... in WebPwnChat
на сайте написано пихать его в тэг <head> html-страницы https://developer.jwplayer.com/jwplayer/docs/jw8-add-a-player-library
источник

~

~$ python -c "i... in WebPwnChat
но ведь лицензионные ключи нельзя палить
источник

A

Artem in WebPwnChat
по хосту
источник

VV

Vladimir Vlasov in WebPwnChat
Судя по описанию, он особенный для библиотеки на сервере, для других будет бесполезен
источник

~

~$ python -c "i... in WebPwnChat
Vladimir Vlasov
Судя по описанию, он особенный для библиотеки на сервере, для других будет бесполезен
ясненько, спасибо
источник
2020 September 07

VV

Vladimir Vlasov in WebPwnChat
Что-то не пойму и не нагуглю
Столкнулся с таким, что сервер слушает порты 80 и 443, TCP соединение с ними устанавливается, но потом в них можно слать что угодно и в ответ ничего не приходит
Вот что за такое?
источник

A

Artem in WebPwnChat
некоторые фаерволы так работают
источник

VV

Vladimir Vlasov in WebPwnChat
Странные правила получаются
Пропускать установку соединения, но не пропускать дальнейшие пакеты
На ум приходит только фильтрация по источнику, пускать своих, по каким-то признакам, но и в этом случае такое можно было бы делать уже на этапе установки соединения
источник

A

Artem in WebPwnChat
у амазона если порт закрыт из вне, то тоже коннект висеть будет
источник

#

# in WebPwnChat
Vladimir Vlasov
Что-то не пойму и не нагуглю
Столкнулся с таким, что сервер слушает порты 80 и 443, TCP соединение с ними устанавливается, но потом в них можно слать что угодно и в ответ ничего не приходит
Вот что за такое?
балансер?
источник

G1

GH 1 in WebPwnChat
Товарищи, подскажите, где конкретно в SecList находятся списки различных куки?
источник

G1

GH 1 in WebPwnChat
не могу найти, хоть убей
источник

BF

Billy Fox in WebPwnChat
Burp suite param miner посмотри словарь
источник

G1

GH 1 in WebPwnChat
Не совсем то, мне надо именно: Cookie: FUZZ = 123
источник

VV

Vladimir Vlasov in WebPwnChat
Artem
у амазона если порт закрыт из вне, то тоже коннект висеть будет
Занятое поведение, не знал, спасибо
источник

VV

Vladimir Vlasov in WebPwnChat
#
балансер?
А может так работать?
Я думал, при балансировке запрос прокинется и ответ обратно тоже, если отвечать некому, то RST должен пойти
источник

#

# in WebPwnChat
Vladimir Vlasov
А может так работать?
Я думал, при балансировке запрос прокинется и ответ обратно тоже, если отвечать некому, то RST должен пойти
ну я видел такой, на 80 и 443 работает, но ждет своих особых пакетов, иначе дропает всё
источник