Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   ArxScanSite, Burp Suite, FuzzDB есть здесь те кто использует данный софт в связке для пентеста? (https://forum.antichat.xyz/showthread.php?t=439359)

777pavel777 01.04.2016 12:35

Мне нужны примеры использования в связке программ ArxScanSite. Burp Suite. FuzzDB ну или у кого есть желание продемонстрируйте сами варианты пентеста

faza02 01.04.2016 12:41

если arx заменить на %сканер_директорий% вроде ничего особо не изменится, можно и бурпом сканить. а фаздб это вроде просто листы для фаззинга. так в чем вопрос?

777pavel777 01.04.2016 13:00

Цитата:

Сообщение от yarbabin
yarbabin said:

если arx заменить на %сканер_директорий% вроде ничего особо не изменится, можно и бурпом сканить. а фаздб это вроде просто листы для фаззинга. так в чем вопрос?

Листы я скачал, куда и как подставлять разобрался, а вот как в заголовки, куки и в переменные PHP что подставлять не могу разобрать тк не дружу с протоколом HTTP, PHP, Linux OS. В основном хочу поэкспериментировать с To Intruder +листы, но какие листы для чего не разумею.

user6334 01.04.2016 19:04

Дайте, плиз, ссылку на эти самые листы, посмотреть охота. Я их потом в пататор с лёгкой руки затолкаю

cyrhaller 01.04.2016 20:16

Цитата:

Сообщение от user6334
user6334 said:

Дайте, плиз, ссылку на эти самые листы, посмотреть охота. Я их потом в пататор с лёгкой руки затолкаю

https://github.com/fuzzdb-project/fuzzdb

nikbim96 10.06.2017 14:10

Цитата:

Сообщение от 777pavel777
777pavel777 said:

Мне нужны примеры использования в связке программ ArxScanSite. Burp Suite. FuzzDB ну или у кого есть желание продемонстрируйте сами варианты пентеста

ну вот тебе пример смотри


Время: 14:55