Size: a a a

2020 November 11

А

Алексей in WebPwnChat
Gocha Okradze
Не надо брутит. Можеш взять лист.
Добавить с листа каждое слово как префикс. И сохранить.
А потом проверить через dnsprobe
Я про это
источник

GO

Gocha Okradze in WebPwnChat
Алексей
Я про это
Так быстрее. На прямую брутить дольше.
Можеш сам попробовать брутить хоть через ffuf

ffuf -u http://FUZZ.example.com -w wordlist -t 500
источник

А

Алексей in WebPwnChat
Gocha Okradze
Так быстрее. На прямую брутить дольше.
Можеш сам попробовать брутить хоть через ffuf

ffuf -u http://FUZZ.example.com -w wordlist -t 500
А с чего ты взял что он изначально говорил не про amass/subfinder/etc, а руками? Да и кто будет перебирать днс ффафом, когда есть томномном с его тулзами

Речь шла только про список
источник

s

s3r3n37y in WebPwnChat
Алексей
А с чего ты взял что он изначально говорил не про amass/subfinder/etc, а руками? Да и кто будет перебирать днс ффафом, когда есть томномном с его тулзами

Речь шла только про список
Я использовал gobuster
источник

GO

Gocha Okradze in WebPwnChat
Алексей
А с чего ты взял что он изначально говорил не про amass/subfinder/etc, а руками? Да и кто будет перебирать днс ффафом, когда есть томномном с его тулзами

Речь шла только про список
Не понял. Я предложил алтернативу. Дальше дело ваше :)
источник

GO

Gocha Okradze in WebPwnChat
Я сам вобше перестал брутить.
источник

A

Aba in WebPwnChat
Gocha Okradze
Не надо брутит. Можеш взять лист.
Добавить с листа каждое слово как префикс. И сохранить.
А потом проверить через dnsprobe
А через dnsprobe это не "брутить"?
источник

GO

Gocha Okradze in WebPwnChat
Aba
А через dnsprobe это не "брутить"?
По сути да
источник

SN

S N in WebPwnChat
Почему нет доступа напрямую к ns сервакам чтобы не было этой ебанины с брутфорсом - чтобы в один запрос получить все возможные поддомены
источник

BF

Billy Fox in WebPwnChat
S N
Почему нет доступа напрямую к ns сервакам чтобы не было этой ебанины с брутфорсом - чтобы в один запрос получить все возможные поддомены
Есть
источник

BF

Billy Fox in WebPwnChat
dnsrecon умеет это делать
источник

BF

Billy Fox in WebPwnChat
Но это не на всех серваках прокатывает, на части да, но в основном уже нет
источник

SN

S N in WebPwnChat
Или если бы бб проги сразу указывали все живые поддомены
источник

I

Ivan in WebPwnChat
S N
Почему нет доступа напрямую к ns сервакам чтобы не было этой ебанины с брутфорсом - чтобы в один запрос получить все возможные поддомены
называется AXFR запрос)
источник

SN

S N in WebPwnChat
Бб прога хочет результата и вот не было б этой ебанины с поддоменами, так как все багзантеры часть поддоменов не видят или не могут найти а они есть
источник

SN

S N in WebPwnChat
Получаеться база поддоменов есть реальных всех а доступа нет
источник

AA

Austin Augie in WebPwnChat
S N
Бб прога хочет результата и вот не было б этой ебанины с поддоменами, так как все багзантеры часть поддоменов не видят или не могут найти а они есть
Никто б тогда не находил интересные не изученые домены и было бы скучно без рекона
источник

GD

Green Dog in WebPwnChat
S N
Бб прога хочет результата и вот не было б этой ебанины с поддоменами, так как все багзантеры часть поддоменов не видят или не могут найти а они есть
Многие компании не в курсе того, чем владеют
источник

VS

Valeriy Shevchenko in WebPwnChat
Ivan
называется AXFR запрос)
Олдовый баг прославленный Серегой Беловым 😁
источник

WS

Web Security in WebPwnChat
Странная вещь, пейлоад в гете %3b%61%73%64%22%29%3b%61%6c%65%72%74%28%29%28%22%71%77%65
Я.Браузер на базе хромиума - не работает
Хром - работает
источник