Size: a a a

2020 November 19

B

Bo🦠oM in WebPwnChat
HACKED
источник

ДТ

Дональд Трамп... in WebPwnChat
Bo🦠oM
Зашел на гитхаб @ увидел несколько проектов вазапа на селениуме
на гите искал, парсеров чатов там нет
источник

B

Bo🦠oM in WebPwnChat
Даже модуль целый
источник

B

Bo🦠oM in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
Работа гугла выполнена успешно
источник

GD

Green Dog in WebPwnChat
Bo🦠oM
Работа гугла выполнена успешно
Бум - гуглбот
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Bo🦠oM
Работа гугла выполнена успешно
с вас 3000 USD
источник

ДТ

Дональд Трамп... in WebPwnChat
Bo🦠oM
Работа гугла выполнена успешно
изучу, спасибо
источник

S

Slava in WebPwnChat
Просто у Бума правильный Гугл, выдаёт много результатов, а у других - по 1-2 страницы на запрос 🌚
источник

[O

[object Object] in WebPwnChat
Olga Barsuchiha
Просто кейс такой, что есть апшики, там специфическая логика получения токенов или подписей запросов
Окей на бурпе я себе плагины частично написала, что-то буду дописывать
В окуне Энтерпрайз заявлен функционал пре-реквест скриптов, без них, если скормить сайтмапу, har или что-то ещё практически бессмысленно, так как апишки просто будут считать запросы не валидными
Оно в целом то норм работает, если в такое не лезть, и приложения сканируемые достаточно дефолтные
почему именно через окунь, если не секрет?
источник

OB

Olga Barsuchiha in WebPwnChat
[object Object]
почему именно через окунь, если не секрет?
Потому что я с ним столкнулась по факту, и как бы ощущение сколько на него денег было потрачено делает мне грустно
источник

[O

[object Object] in WebPwnChat
Olga Barsuchiha
Потому что я с ним столкнулась по факту, и как бы ощущение сколько на него денег было потрачено делает мне грустно
Можно оставить окунь для еженедельных(ежемесячных) проверок, а апишки автоматизировать самописками на питоне каком-нибудь.

К примеру, если это касается автотестов, можно сделать различные инпуты под поля и проверять ответы, и, если овтеты неожидаемые, то банить билд.

(я так понимаю, тут задача в контексте проверки трудов разработчиков стоит)
источник

OB

Olga Barsuchiha in WebPwnChat
[object Object]
Можно оставить окунь для еженедельных(ежемесячных) проверок, а апишки автоматизировать самописками на питоне каком-нибудь.

К примеру, если это касается автотестов, можно сделать различные инпуты под поля и проверять ответы, и, если овтеты неожидаемые, то банить билд.

(я так понимаю, тут задача в контексте проверки трудов разработчиков стоит)
У меня для бурпа практически все автоматизировано. С этим проблем нет.

Просто как бы сейчас конкретно в нашем случае это выглядит не совсем разумной тратой, если часть функционала так и будет не работать.
источник

[O

[object Object] in WebPwnChat
Olga Barsuchiha
У меня для бурпа практически все автоматизировано. С этим проблем нет.

Просто как бы сейчас конкретно в нашем случае это выглядит не совсем разумной тратой, если часть функционала так и будет не работать.
да уж.. я бы на месте вашего CISO оставил бюджет под окунь на премии ))
источник

OB

Olga Barsuchiha in WebPwnChat
[object Object]
да уж.. я бы на месте вашего CISO оставил бюджет под окунь на премии ))
Да как бы мы под это нашли вроде как альтернативу, чуваки даже готовы модуль для скриптов допилить в следующем году, и просят за это сильно меньше
источник

OB

Olga Barsuchiha in WebPwnChat
[object Object]
да уж.. я бы на месте вашего CISO оставил бюджет под окунь на премии ))
Окунь Энтерпрайз хорош, но не в нашем случае
источник

[O

[object Object] in WebPwnChat
Olga Barsuchiha
Окунь Энтерпрайз хорош, но не в нашем случае
имхо, он хорош, когда сидит один "бумажный" ИБшник :)
источник

WS

Web Security in WebPwnChat
Olga Barsuchiha
Окунь Энтерпрайз хорош, но не в нашем случае
360?
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Парни, я ща не за компом.
источник