Size: a a a

2020 November 11

EM

Er Myril in WebPwnChat
q|z
перешел на мак и поставил little snitch :))
Для мака вот эта штука хорошая, кстати
https://github.com/objective-see/LuLu
Бесплатно, опенсорсно
источник

q

q|z in WebPwnChat
снич лучше
источник

q

q|z in WebPwnChat
тем более серийники пролетают иногда, да и я уже задумываюсь чтобы купить
источник

EM

Er Myril in WebPwnChat
little snitch не тестил, лень было с кряками заморачиваться, в конечном итоге чаще всего юзкейсы сводятся к чему-то вроде "заблочить доступ в инет для adobe suite")
источник

[O

[object Object] in WebPwnChat
вспомнил про брандмауэр. Там есть тонкие настройки) спс за советы)

P.S. little snitch хорошая, да.
источник

q

q|z in WebPwnChat
[object Object]
вспомнил про брандмауэр. Там есть тонкие настройки) спс за советы)

P.S. little snitch хорошая, да.
но он к сожалению не алертит
источник

GO

Gocha Okradze in WebPwnChat
Короче я фанат jaeles и создал несколько сигнатер для скана.
Нуу вот хочу создать сигнатуру для blind sqli detection.
Как можно узнать уязвим сайт или это фальс?
Чем отличать фальс от уязвимости?
По content length
источник

А

Алексей in WebPwnChat
Gocha Okradze
Короче я фанат jaeles и создал несколько сигнатер для скана.
Нуу вот хочу создать сигнатуру для blind sqli detection.
Как можно узнать уязвим сайт или это фальс?
Чем отличать фальс от уязвимости?
По content length
Создаём акунетикс и бурп с нуля?

Посмотри как в бурпе это валидирует active scan++
источник

GO

Gocha Okradze in WebPwnChat
Алексей
Создаём акунетикс и бурп с нуля?

Посмотри как в бурпе это валидирует active scan++
Нет проста jaeles быстрее. Мне толь нужно понять как без фальса.
Например как делает это sqlmap.
Ну я теряюсь если payload рефлектится. Вот после этого уже не понимаю как фильтровать.
источник

᠌᠌Sh1Yo in WebPwnChat
Gocha Okradze
Короче я фанат jaeles и создал несколько сигнатер для скана.
Нуу вот хочу создать сигнатуру для blind sqli detection.
Как можно узнать уязвим сайт или это фальс?
Чем отличать фальс от уязвимости?
По content length
Чтобы что-то автоматизировать - нужно знать как это работает
источник

᠌᠌Sh1Yo in WebPwnChat
В конкретном случае я бы смотрел по sleep() и размеру ответа/кода при неправильном sql запросе
источник

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
В конкретном случае я бы смотрел по sleep() и размеру ответа/кода при неправильном sql запросе
но это все равно ведет к горе фолзов
источник

BF

Billy Fox in WebPwnChat
Gocha Okradze
Нет проста jaeles быстрее. Мне толь нужно понять как без фальса.
Например как делает это sqlmap.
Ну я теряюсь если payload рефлектится. Вот после этого уже не понимаю как фильтровать.
Ты задаёшь вопрос, на который не в состоянии ответить были авторы даже Нетспаркера
источник

BF

Billy Fox in WebPwnChat
Как исключить фолспозитивы? Никак. На данном уровне развития технологий руками только щупать и проверять, фолзит или нет.
источник

᠌᠌Sh1Yo in WebPwnChat
Нужно просто написать отдельную тулзу, которая чекает фолзы ))
источник

GO

Gocha Okradze in WebPwnChat
᠌᠌Sh1Yo
Чтобы что-то автоматизировать - нужно знать как это работает
Вот и я об этом. Ну если без рефлекта тогда еше проблем мало но с рефлектам много фальса
источник

᠌᠌Sh1Yo in WebPwnChat
Всм с рефлектами
источник

WS

Web Security in WebPwnChat
Gocha Okradze
Вот и я об этом. Ну если без рефлекта тогда еше проблем мало но с рефлектам много фальса
Как связаны рефлект и blind sql?
источник

᠌᠌Sh1Yo in WebPwnChat
Рефлектами параметра/ ошибки?
источник

GO

Gocha Okradze in WebPwnChat
При рефлекте длина респонса всегда разная
источник