HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 02.09.2019, 13:23
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

alexsize сказал(а):

Всем привет.

java11 нужна, чтобы можно было перехватывать TLS 1.3

Кряк работает только с 8 явой.

Кто-нибудь проблему решил?

Здравствуйте, насколько я знаю не burp, не плагины для него ещё не умеют в TLS 1.3 (поправьте если я ошибаюсь и если нужен плагин пожалуйста подскажите), если вы используете какую то стороннюю программу зависимую от java 11 и она вам нужна пред установленной, то ответ я думаю очевиден, скачайте портативный jre 8 для вашей системы и запускайте с него. Если же каким то образом TLS 1.3 работает через burp, то обойти ограничение на java 8 вряд ли выйдет, так как загрузчик завязан на одной команде, которую в последующих версиях удалили. Но возможно вам поможет следующая статья и обсуждение на GitHub так же возможно придётся внести некоторые правки в сам загрузчик, но на этот счёт дать точной информации я не могу, так глубоко не копал. Если я что то не правильно понял, то объясните проблему подробнее, возможно всё же смогу помочь.





Как вариант вы можете попробовать использовать zaproxy для перехвата, он точно должен поддерживать версию 1.3 и прицепить поверх burp, инструкции есть в этой и этой статье и даже нашёл ролик.

 
Ответить с цитированием

  #52  
Старый 02.09.2019, 13:41
robdollard
Новичок
Регистрация: 25.06.2018
Сообщений: 0
С нами: 4150176

Репутация: 0
По умолчанию

Цитата:

Serega_s78 сказал(а):

Не поделитесь самим .Jar файлом ? Кряк мне без надобности (если вы его используете). Желательно и версию 2.1.02 тоже... я пойму если вы откажетесь. Собственно не гарантирую что сработает с 2.1.03 проверять нужно, но для 2.1.02 сработать должно, если вас смущает конечность лицензии, то она ре-активируется (по крайней мере такой план).
Я могу поделится, но в чем проблема его достать? на сайте бурпа можно запросить триал версию и он у вас в кармане, или я что то не понимаю? в данный момент у меня триал от них.
 
Ответить с цитированием

  #53  
Старый 02.09.2019, 14:21
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

robdollard сказал(а):

Я могу поделится, но в чем проблема его достать? на сайте бурпа можно запросить триал версию и он у вас в кармане, или я что то не понимаю? в данный момент у меня триал от них.

Здравствуйте, проблема как всегда в любопытстве тех у кого надо взять триал, они очень много хотят знать и тут я не знаю какой уровень проверки данных, к примеру, что бы достать триальную версию Cobalt Strike мне приходится не слабо заморочиться. В сети я смог найти только версию 2.1.01 так что видимо какие то сложности есть иначе я бы без проблем смог ей найти.

 
Ответить с цитированием

  #54  
Старый 02.09.2019, 14:22
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

alexsize сказал(а):

Всем привет.

java11 нужна, чтобы можно было перехватывать TLS 1.3

Кряк работает только с 8 явой.

Кто-нибудь проблему решил?

Я написал вам ответ, но он попал на пре модерацию, пожалуйста подождите.

 
Ответить с цитированием

  #55  
Старый 02.09.2019, 22:13
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Небольшое пояснение, я немного поискал и действительно, поддержка TLS 1.3 была добавлена в burp, но если верить этой беседе, то он всё ещё не поддерживается при работе через браузер, так же советуют использовать ветку 2.x, есть ли поддержка в 1.7.x я не уверен. Собственно информация свежая, поэтому и не знал.
 
Ответить с цитированием

  #56  
Старый 03.09.2019, 12:42
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Такс, огромное спасибо всем за ответы!

Итак по порядку.

1.3 Я лично снифаю на триалке, в принципе все устраивает, но нужно созранять кучу опций, исключительно потому я прошу знающих людей поправить лоадер на 11 или 12 яву.

1.3 работает только на 11 или 12 яве.

Все что нужно - поправить лоадер.
__________________
...
 
Ответить с цитированием

  #57  
Старый 03.09.2019, 16:52
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Все, проблема решена =)
Вышла новая версия.

__________________
...
 
Ответить с цитированием

  #58  
Старый 03.09.2019, 20:08
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

alexsize сказал(а):

Все, проблема решена =)
Вышла новая версия.
Простите, новую версию чего вы имеете ввиду ?
 
Ответить с цитированием

  #59  
Старый 04.09.2019, 08:58
masscontrolx
Новичок
Регистрация: 08.11.2018
Сообщений: 0
С нами: 3954932

Репутация: 0
По умолчанию

burpsuite_pro_v2.1 перезалил с телеги burpsuite_pro_v2.1.zip
pass: 311138
java -jar burpsuite_pro_v2.1_BurpHelper.jar
 
Ответить с цитированием

  #60  
Старый 04.09.2019, 12:32
ZIZa
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами: 3177495

Репутация: 0
По умолчанию

Цитата:

masscontrolx сказал(а):

burpsuite_pro_v2.1 перезалил с телеги burpsuite_pro_v2.1.zip
pass: 311138
java -jar burpsuite_pro_v2.1_BurpHelper.jar

Нде и сюда дошли, то что автор просил не распространять конечно некого не заинтересовало. Хотя какой уже смысл, он утёк гдет 2 месяца назад и уже давно гуляет по всем форумам, по идее на текущей версии тот факт, что его везде опубликовали не скажется, а вот на будущие взломы повлияет.... поскольку автор хитрым способом подсовывает реальную лицензию и она потом ре-активируется и в будущем эту дырку могут закрыть, и будем сидеть-радоваться. Ну по крайней мере версии для 2.1.02 и 2.1.03 пока не слили.
К слову, один хороший человек поделился файлами для корпоративной версии burp, может кому поможет, я конешн знаю что тут не форум реверс инженерии и вряд ли ктот тут такую обфускацию обойдёт, но всёж Тык и Тык.
Даж корпоративной версией поделились, а pro по прежнему нет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...