Size: a a a

2020 November 11

᠌᠌Sh1Yo in WebPwnChat
И не только при рефлекте я тебе скажу...
источник

᠌᠌Sh1Yo in WebPwnChat
Нужно сравнивать не "было ли отличие", а "насколько большое было отличие"
источник

GO

Gocha Okradze in WebPwnChat
источник

᠌᠌Sh1Yo in WebPwnChat
Я бы сделал в процентом соотношении
источник

᠌᠌Sh1Yo in WebPwnChat
Маленькие, как и очень большие респонсы будут вести к фолс негативам
источник

᠌᠌Sh1Yo in WebPwnChat
А вообще, лучше сначала сделать 5-10 проверочных запросов -> проверить на сколько сильно запрос может отличаться и проверять уже отталкиваясь от этого, но jaeles я мало пользовался и хз возможно ли это там
источник

᠌᠌Sh1Yo in WebPwnChat
а лучше вообще DOM парсить, но лучше не пугать начинающего
источник

GO

Gocha Okradze in WebPwnChat
@sh1y0 ну я понял тебя. В jaeles-е почти все возможно
источник

GO

Gocha Okradze in WebPwnChat
думаю это самый оптимальный вариант.
источник

TB

Thai Bo in WebPwnChat
Gocha Okradze
Короче я фанат jaeles и создал несколько сигнатер для скана.
Нуу вот хочу создать сигнатуру для blind sqli detection.
Как можно узнать уязвим сайт или это фальс?
Чем отличать фальс от уязвимости?
По content length
Может по структуре dom ещё?
источник

GO

Gocha Okradze in WebPwnChat
Thai Bo
Может по структуре dom ещё?
А вот это я не знаю @deeperundeground
источник

TB

Thai Bo in WebPwnChat
Ну при Кривом запросе пропал текст в теге, при правильном (со скулей) появился
источник

GO

Gocha Okradze in WebPwnChat
@deeperundeground вот это как профильтроват вот что не знаю :) придумал только через content-length вот вчем проблема
источник

TB

Thai Bo in WebPwnChat
Просто при content-lenght может быть false positive
источник

TB

Thai Bo in WebPwnChat
На 5й раз попадёшь на заглушку waf
источник

TB

Thai Bo in WebPwnChat
Либо разность брать подходящую
источник

TB

Thai Bo in WebPwnChat
Разность без / с запросом
источник

GO

Gocha Okradze in WebPwnChat
Thai Bo
Просто при content-lenght может быть false positive
Ну да. Вот почему я задал здесь вопросс. Я эти проблемы уже проходил
источник

TB

Thai Bo in WebPwnChat
Либо делать скрин страницы
источник

TB

Thai Bo in WebPwnChat
Т.е насканил и разницу смотришь, по картинкам. Зрительно быстрее думаю
источник