Size: a a a

2020 September 27

К

Кирилл in WebPwnChat
Evil Intruder
Кто подскажет как получить все каталоги сайта? По типу: сайт/каталог1/каталог2... без карты сайта
bruteforce/spider/scrape?
источник

EI

Evil Intruder in WebPwnChat
Не понял, но продолжай)
источник

p

penguinz in WebPwnChat
Evil Intruder
Кто подскажет как получить все каталоги сайта? По типу: сайт/каталог1/каталог2... без карты сайта
dirbuster
источник

EI

Evil Intruder in WebPwnChat
Как брутом получить? Там же респонс будут 404 без странички
источник

К

Кирилл in WebPwnChat
Evil Intruder
Не понял, но продолжай)
ну, брутить директории тулзой типа ffuf/wfuzz, получать их тулзой типа gospider или в гугле вбить site:example.com
источник

EI

Evil Intruder in WebPwnChat
Всем спасибо, пошёл изучат
источник

1

1.4.7/12 in WebPwnChat
Evil Intruder
Как брутом получить? Там же респонс будут 404 без странички
404 если нет. Остальное типа 301/302/403 и т.д. будут свидетельствовать, что они есть
источник

EI

Evil Intruder in WebPwnChat
1.4.7/12
404 если нет. Остальное типа 301/302/403 и т.д. будут свидетельствовать, что они есть
Так надо чтоб было сайт\каталог\страничка.php тогда будет не 404, а если просто вбивать сайт\каталаг то будет 404 хоть каталог и есть, или не так?
источник

N

NordeN in WebPwnChat
Парни, может кто и на мой вопрос новичка ответит, есть ли какие способы sqli на rce раскрутить кроме дропа вебшелла?
источник

1

1.4.7/12 in WebPwnChat
Не так
источник

А

Алексей in WebPwnChat
NordeN
Парни, может кто и на мой вопрос новичка ответит, есть ли какие способы sqli на rce раскрутить кроме дропа вебшелла?
Mysql?
В зависимости от языка, привелегий, фрейморка(вордпресс-крон, к примеру)
источник

N

NordeN in WebPwnChat
Алексей
Mysql?
В зависимости от языка, привелегий, фрейморка(вордпресс-крон, к примеру)
Не на конкретном примере, просто интересно, есть статья с примерами или описанием техник? Хотелось бы почитать
источник

А

Алексей in WebPwnChat
NordeN
Не на конкретном примере, просто интересно, есть статья с примерами или описанием техник? Хотелось бы почитать
Много много много разных статей по конкретным примерам, все от случая к случаю

К примеру данные из базы в крон, или путь до файла/изоображения подгружается через бд, SSTI в имени пользователя, возможные процедуры,постгресовское выполнение кода при правах.
источник

N

NordeN in WebPwnChat
Алексей
Много много много разных статей по конкретным примерам, все от случая к случаю

К примеру данные из базы в крон, или путь до файла/изоображения подгружается через бд, SSTI в имени пользователя, возможные процедуры,постгресовское выполнение кода при правах.
Можно списком в лс что есть? Если не жалко
источник

А

Алексей in WebPwnChat
NordeN
Можно списком в лс что есть? Если не жалко
Нет списка, не составлял, не вспомню
источник
2020 September 28

WS

Web Security in WebPwnChat
Гугл отдаёт 400 и неправильный Access-Control-Allow-Origin, когда проксирую запросы Try This API на Бурп. Как обойти?
P.S. Пару раз и на других сайтах тоже встречал блок при проксировании запросов
источник

WS

Web Security in WebPwnChat
источник

MH

Max Harpsiford in WebPwnChat
Web Security
Гугл отдаёт 400 и неправильный Access-Control-Allow-Origin, когда проксирую запросы Try This API на Бурп. Как обойти?
P.S. Пару раз и на других сайтах тоже встречал блок при проксировании запросов
Возможно, есть что-то в настройках про переписывание referer.

На коленке, если тебе нужно один/два домена, то можешь включить invisible proxying, тогда браузер вообще не будет подозревать, что есть прокси
источник

WS

Web Security in WebPwnChat
Max Harpsiford
Возможно, есть что-то в настройках про переписывание referer.

На коленке, если тебе нужно один/два домена, то можешь включить invisible proxying, тогда браузер вообще не будет подозревать, что есть прокси
Не, дело точно не в match-replace, тут механизм антихацкерства от гугла (рипитер, кстати, тоже не работает)
Что такое invisible proxying? На уровне ОС включить проксирование на бурп?
источник

WS

Web Security in WebPwnChat
Я думаю, гугл анализирует трафик на более низком уровне, например, на ttl на сетевом ур-не
источник