Size: a a a

2020 November 11

TB

Thai Bo in WebPwnChat
Чем ищешь изменения в source
источник

GO

Gocha Okradze in WebPwnChat
Thai Bo
Либо делать скрин страницы
Ого это если один линк. Я сканирую этим не меньше 10000 url-ов
источник

TB

Thai Bo in WebPwnChat
Писать ИИ на поиск блоков вхождения и пропажи текста )
источник

TB

Thai Bo in WebPwnChat
Я думаю это из серии парсеров которые умеют дергать только текст (программы для дорвеев)
источник

GO

Gocha Okradze in WebPwnChat
Thai Bo
Писать ИИ на поиск блоков вхождения и пропажи текста )
Да я не програмист :) просто писать сигнатуры умею  для jaeles
источник

TB

Thai Bo in WebPwnChat
Да я думаю не сложно, selenium умеет кажись
источник

TB

Thai Bo in WebPwnChat
Я в своё время писал бродилку и кликал по тегам, а снифал через телерик
источник

TB

Thai Bo in WebPwnChat
Потом везде кавычки ставил
источник

GO

Gocha Okradze in WebPwnChat
Thai Bo
Да я думаю не сложно, selenium умеет кажись
Ну да но я не знаю не один язык програмириванея и сам тоже ленивый. Вот почему мне нравится jaeles. Сигнатуры для скана даже ребенак напишит :)
источник

TB

Thai Bo in WebPwnChat
Угар в том что дополнително попадались сдн сервисы в запросах и в них были скули
источник

TB

Thai Bo in WebPwnChat
Понял
источник

GO

Gocha Okradze in WebPwnChat
@deeperundeground ну всеравно спасибо что уделил время
источник

А

Алексей in WebPwnChat
Gocha Okradze
Да я не програмист :) просто писать сигнатуры умею  для jaeles
Вы же понимаете, что это бессмысленная трата времени?

У вас наверняка упускается огромная куча параметров(которые берутся при отправке формы аяксом/из формы), плюс фолзы + разные техники тестирования

Нельзя просто перебором по страницам взять и найти все скули
источник

TB

Thai Bo in WebPwnChat
Ага сейчас почти все на аякс
источник

TB

Thai Bo in WebPwnChat
В моей практике там чаще всего  уязвимости
источник

А

Алексей in WebPwnChat
Логичнее тогда уж бурп запускать для каждого скана с activescan++ (где проверки уже есть + куча других расширений и типов сканов), но тут тоже могут потеряться параметры для инпута
источник

TB

Thai Bo in WebPwnChat
А я просто делал массив инпутов и делал по ним клики/вводил текст
источник

А

Алексей in WebPwnChat
Количество запускаемых тулз и запросов на выходной результат тестирования не влияет
источник

GO

Gocha Okradze in WebPwnChat
Алексей
Вы же понимаете, что это бессмысленная трата времени?

У вас наверняка упускается огромная куча параметров(которые берутся при отправке формы аяксом/из формы), плюс фолзы + разные техники тестирования

Нельзя просто перебором по страницам взять и найти все скули
Ну да само собой. Тогда самый оудший вариант делать все вручную. Просто мне это нужна для автомата.
источник
2020 November 12

T

TryBaby in WebPwnChat
OneMansArmy
РЖД подарили хацкерам :D СМИ ❤️
Это реально?
источник