Size: a a a

2020 November 25

A

Andre in WebPwnChat
А этот использовали https://leakcheck.io/ ?
источник

D

Dem0n in WebPwnChat
Да, хороший
источник

D

Dem0n in WebPwnChat
но когда я там брал он стоил дешевле конечно намного...
источник

e

expl0iter in WebPwnChat
Супер сервис, есть использующие апи его скамеры, аккуратнее.
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Представляем вам Linux.Precinct3.a от netspooky

"смотрит файловые системы и диски в /proc/self/mountinfo. Ищет куда примонтирован корень и записывает туда определенные байты"

https://github.com/vxunderground/MalwareSourceCode/tree/main/VXUG
источник

S

Slava in WebPwnChat
Denis
бывало у кого, что в берпе не работает именно кравлер? он крутится будто бы что-то делает, но реквесты не тикают. При этом оператива есть, проц не грузит, предупреждений никаких не выдает. Более того даже сканер(который по идее является в берпе той же тулзой) работает ок без всяких задержек
Опции при сканировании попробуй поотключать
источник

M

MortusKill in WebPwnChat
Есть чат где можно обсудить за анализ кода / написания правил под различные сканеры и тд ?
источник

S

Slava in WebPwnChat
MortusKill
Есть чат где можно обсудить за анализ кода / написания правил под различные сканеры и тд ?
Здесь можно обсудить.
Люди в чатах одни и те же сидят же
источник

S

Slava in WebPwnChat
MortusKill
Есть чат где можно обсудить за анализ кода / написания правил под различные сканеры и тд ?
Правил типа регулярок? https://semgrep.dev

Или про шо речь
источник

D

Denis in WebPwnChat
Slava
Опции при сканировании попробуй поотключать
В кравлере особо и отключать то нечего. Не, это скорее какая-то бага, чем обычный функционал
источник

S

Slava in WebPwnChat
Denis
В кравлере особо и отключать то нечего. Не, это скорее какая-то бага, чем обычный функционал
Статический анализ жс говорят бурп тормозит сильно
источник

M

MortusKill in WebPwnChat
скорее про написание правил для конкрентных сканеров, того же CheckM
из годноты только 2 статьи на хабре от ребят из СвордФиш
источник

P-

Pavel - in WebPwnChat
MortusKill
скорее про написание правил для конкрентных сканеров, того же CheckM
из годноты только 2 статьи на хабре от ребят из СвордФиш
Я про CodeQL тоже послушал бы
источник

1

1.4.7/12 in WebPwnChat
MortusKill
скорее про написание правил для конкрентных сканеров, того же CheckM
из годноты только 2 статьи на хабре от ребят из СвордФиш
A что за сканер? Заяндексил и не нашёл ничего
источник

S

Slava in WebPwnChat
MortusKill
скорее про написание правил для конкрентных сканеров, того же CheckM
из годноты только 2 статьи на хабре от ребят из СвордФиш
Ну, они как правило не особо нужны.
Ща поясню. Ссылок дам
источник

P-

Pavel - in WebPwnChat
Кстати github платит ББ за новые правила для CodeQL на новые (и не очень) уязвимости
источник

S

Slava in WebPwnChat
1.4.7/12
A что за сканер? Заяндексил и не нашёл ничего
Checkmarx (CxSAST подразумевается)
источник

M

MortusKill in WebPwnChat
Slava
Ну, они как правило не особо нужны.
Ща поясню. Ссылок дам
В смысле не особо нужны ? Без тюнинга своими правилами, за*бешься одни и те же фолзы разгребать
источник

S

Slava in WebPwnChat
MortusKill
скорее про написание правил для конкрентных сканеров, того же CheckM
из годноты только 2 статьи на хабре от ребят из СвордФиш
Собственно рыбы только об этом и пишут, потому что особо больше некому, как и нет необходимости.

Вот, наверное читал, древнюю статью:
https://m.habr.com/ru/company/dins/blog/477742

Её достаточно чтобы понять как эти запросы писать, а дальше дело фантазии
источник

M

MortusKill in WebPwnChat
как правило любой сканер из коробки - дико фолсит
если не хочешь на одни и те же фолзы смотреть , приходиться писать правила, чтобы обьяснить глупой машине те или иные вещи
чтобы просто не тратить время на разгребание одних и тех же ФП по 100 раз
источник