Size: a a a

2020 October 01

VS

Valeriy Shevchenko in WebPwnChat
ну в их защиту скажу - Exceptional они нормально компенсировали
источник

᠌᠌Sh1Yo in WebPwnChat
Может есть у кого лист из 10-30 самых популярных вебпутей? Не обязательно sensitive, там /search, /login, /index, etc...
источник

К

Кирилл in WebPwnChat
᠌᠌Sh1Yo
Может есть у кого лист из 10-30 самых популярных вебпутей? Не обязательно sensitive, там /search, /login, /index, etc...
источник

᠌᠌Sh1Yo in WebPwnChat
Вроде как по популярности отсортированы, думаю подойдёт, спасиб
источник

SN

S N in WebPwnChat
а есть ли возоможно сделать через ffuf или любой другой инструмент, матчинг слов в ответе или в теле ответа при фаззинге папок, чтобы например выставить, что если в ответе есть слово login - то только этот респонс и заматчить
в ffuf есть флаг -mr Match regexp но он почему-то не работает
источник

N

NordeN in WebPwnChat
S N
а есть ли возоможно сделать через ffuf или любой другой инструмент, матчинг слов в ответе или в теле ответа при фаззинге папок, чтобы например выставить, что если в ответе есть слово login - то только этот респонс и заматчить
в ffuf есть флаг -mr Match regexp но он почему-то не работает
а сама регулярка точно работает?
источник

N

NordeN in WebPwnChat
источник

᠌᠌Sh1Yo in WebPwnChat
S N
а есть ли возоможно сделать через ffuf или любой другой инструмент, матчинг слов в ответе или в теле ответа при фаззинге папок, чтобы например выставить, что если в ответе есть слово login - то только этот респонс и заматчить
в ffuf есть флаг -mr Match regexp но он почему-то не работает
Покажи как делаешь, -mr login? тогда должно всё работать. Может ещё у тебя login в хидерах, а не самом теле или там Login, а не login
источник

SN

S N in WebPwnChat
᠌᠌Sh1Yo
Покажи как делаешь, -mr login? тогда должно всё работать. Может ещё у тебя login в хидерах, а не самом теле или там Login, а не login
Я так и делал, но там был false positive, он показал что он там есть, хотя по факту его не было
источник

᠌᠌Sh1Yo in WebPwnChat
Может было, но совсем в другом месте. Делай curl host/path | grep login
источник

D

Denis in WebPwnChat
нашел открытый HTTP proxy сервак (CONNECT работает) и могу ли я как-то посканить внутренюю сеть и 127.0.0.1 этого сервака? стандартные ssrf вектора работают, но хотелось бы например попробовать через него к его же ftp (который уже нашел через ssrf) подключиться. Так можно как-то?
источник

BF

Billy Fox in WebPwnChat
Denis
нашел открытый HTTP proxy сервак (CONNECT работает) и могу ли я как-то посканить внутренюю сеть и 127.0.0.1 этого сервака? стандартные ssrf вектора работают, но хотелось бы например попробовать через него к его же ftp (который уже нашел через ssrf) подключиться. Так можно как-то?
Вроде для этого достаточно любого хттп прокси клиента
источник

D

Denis in WebPwnChat
Billy Fox
Вроде для этого достаточно любого хттп прокси клиента
ну вот даже банально nmap умеет в http proxy, но, очевидно, если ему скажешь поскань 127.0.0.1 он будет не прокси сервак сканить изнутри
источник

BF

Billy Fox in WebPwnChat
Так он и не будет сканировать чужой локалхост
источник

SL

Simon Lyhin in WebPwnChat
Denis
нашел открытый HTTP proxy сервак (CONNECT работает) и могу ли я как-то посканить внутренюю сеть и 127.0.0.1 этого сервака? стандартные ssrf вектора работают, но хотелось бы например попробовать через него к его же ftp (который уже нашел через ssrf) подключиться. Так можно как-то?
попробуй proxychains
источник

BF

Billy Fox in WebPwnChat
Ничего не будет
Это как если бы ты хотел через открытый прокси просканить дб которая на том же сервере на локалхосте вертится
источник

SL

Simon Lyhin in WebPwnChat
если proxychains + nmap, укажи ему, чтобы именно TCP запросы слал
источник

BF

Billy Fox in WebPwnChat
Ойойой нмап через прокси анальная попаболь
источник

BF

Billy Fox in WebPwnChat
Хттп запросами сканировать вообще что-то кроме хттп сервисов это жуть
источник

D

Denis in WebPwnChat
ну мне не конкретно nmap, я под конкретные протоколы подберу уж как-нибудь тулзы
источник