
01.07.2020, 17:10
|
|
Новичок
Регистрация: 01.07.2020
Сообщений: 0
С нами:
3088931
Репутация:
0
|
|
ZIZa сказал(а):
Пароль ровно тот, что указан. Специально проверил ещё раз..... Так что не обижайтесь, но вы сами выбрали себе "титул".. Скорее всего вы пытаетесь распаковать архив чем то очень старым, кривым или просто не предназначенным для этого формата архивов. Что используете ?
Вы были правы, встроенная утилита в MacOS для архивов не принимала данный пароль, а вот WinRar принял пароль и открыл архив без проблем. Спасибо за помощь! К сожалению, сейчас сканер выпилили из бесплатной версии Burp Suite, поэтому приходится искать ломанную Pro версию.
|
|
|

22.06.2020, 06:58
|
|
Новичок
Регистрация: 13.06.2020
Сообщений: 0
С нами:
3114389
Репутация:
0
|
|
Прошу прощения за невнимательность, тему читал целиком, однако нюансы с приватом как-то пропустил...
Китайцы все равно уже выкатили полностью рабочий комплект.
|
|
|

22.06.2020, 11:54
|
|
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами:
3177495
Репутация:
0
|
|
AbN сказал(а):
Прошу прощения за невнимательность, тему читал целиком, однако нюансы с приватом как-то пропустил...
Китайцы все равно уже выкатили полностью рабочий комплект.
В плане "комплект" ? Прост в один архив шоль положили ?.... Да и привата вроде никакого нет тут....
|
|
|

22.06.2020, 12:27
|
|
Новичок
Регистрация: 13.06.2020
Сообщений: 0
С нами:
3114389
Репутация:
0
|
|
в один архив шоль положили?
Да (что имхо в случае данного софта удобно), там бурп, лоадер с примочками, КГ,jdk и даже скрипт для запуска в один клик.
Линк на комплект есть в моем предыдущем посте
|
|
|

22.06.2020, 15:59
|
|
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами:
3177495
Репутация:
0
|
|
AbN сказал(а):
Да (что имхо в случае данного софта удобно), там бурп, лоадер с примочками, КГ,jdk и даже скрипт для запуска в один клик.
Линк на комплект есть в моем предыдущем посте
Ну, мне казалось, что подставить команду в батник, vb или sh скрипт может каждый..... а прикладывать jdk / jre эт ток лишний вес....
Да для новичков вероятно удобно....ладно, в следующий раз так и сделаю.....просто расчёт шёл на тех, у кого всё нужное уже есть, или они прочли и скачали.
|
|
|

22.06.2020, 18:13
|
|
Новичок
Регистрация: 13.06.2020
Сообщений: 0
С нами:
3114389
Репутация:
0
|
|
Да для новичков вероятно удобно....ладно, в следующий раз так и сделаю.....просто расчёт шёл на тех, у кого всё нужное уже есть, или они прочли и скачали
Ну смотри, у меня на ПК стоят jdk от 8.45 до 14 и все равно удобнее "забандленный" пак бурпа, который без зависимостей стартанет на любой машине без установленной явы.
Ява вообще крайне [S]странный[/S] особенный язык, мне он не нравился ни в ранних версиях ни сейчас и вникать в нюансы бинарников разных версий, классов и лгаси методов ради одного лодыря вот прямо совсем нет желания, даже реверсить его при всей простоте не нравится... так исторически сложилось.
ЕМНИП это единственный java софт который я вообще использую под Win, поэтому вы уж нас тоже поймите
jdk / jre можно конечно и не добавлять, но упоминание о точной нужной версии (хотя бы в случае внутренних конфликтов) не помешало бы. В любом случае спасибо вам за эту тему, благодаря ей я открыл для себя этот интересный ресурс.
|
|
|

22.06.2020, 18:36
|
|
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами:
3177495
Репутация:
0
|
|
AbN сказал(а):
Ну смотри, у меня на ПК стоят jdk от 8.45 до 14 и все равно удобнее "забандленный" пак бурпа, который без зависимостей стартанет на любой машине без установленной явы.
Ява вообще крайне [S]странный[/S] особенный язык, мне он не нравился ни в ранних версиях ни сейчас и вникать в нюансы бинарников разных версий, классов и лгаси методов ради одного лодыря вот прямо совсем нет желания, даже реверсить его при всей простоте не нравится... так исторически сложилось.
ЕМНИП это единственный java софт который я вообще использую под Win, поэтому вы уж нас тоже поймите
jdk / jre можно конечно и не добавлять, но упоминание о точной нужной версии (хотя бы в случае внутренних конфликтов) не помешало бы. В любом случае спасибо вам за эту тему, благодаря ей я открыл для себя этот интересный ресурс.
Java конечно чудит по части совместимости между версиями, но она в этом не одинока..... возможно это просто более заметно. Я ей напротив "симпатизирую", как языку.
Ради справедливости скажу, что у нынешнего загрузчика ровно такие же требования к java, как и у самого burp-а , а именно 9-14, когда была завязка на 8-й версии это обговаривалось.
Проблема с подготовкой подобных сборок "всё и сразу" в том, что по хорошему нужно сделать 3 версии (ну хорошо минимум 2) для Windows, linux и macos (такие люди бывают), а на это нужно прилично места (3 по отдельности или вообще всё в 1(экономичнее, поскольку нужен всего один бурп)), про людей со специфичными архитектурами вообще не будем вспоминать (а они есть), иначе число заготовленных сборок может стать просто страшным (если уж совсем углубиться). Место на облаке у меня ограничено... да и не особо много пользы, поскольку завязки на старой джаве больше нет....
Замечание на тему "почему не положить сразу 3 файла в 1 архив" резонны, но это скорее была защита от ленивых и невнимательных....когда по мимо обновления jar-a обновлялся и старый загрузчик так и делал...
P.S: Не единственный инструмент на java в моём с позволения "арсенале"; за спасибо - спасибо, но автор темы некто itsecstig,я же просто её продолжаю....
|
|
|

04.07.2020, 22:43
|
|
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами:
3177495
Репутация:
0
|
|
Очередной релиз , 2020.6. Изменений не много, но они любопытные.
Теперь ссыль будет вести просто на папку, где периодически (по мере выхода обновлений и возможности) будут обновляться файлы, следите... скорее всего меняться будет только архив с нечитаемым названием.
По просьбам положил рядом всё нужное, jdk и скрипты запуска для Linux/Win. Прост распаковать jdk (папка с цифрами) под нужную платформу рядом со всем остальным и запустить скрипт.
Если активируете впервые, то запускать Burp_Keygen_Start и Burp_Start. После первой активации только Burp_Start. Если и с этим будут возникать проблемы, то я уж не знаю что делать....
Скачать Пароль: f6zRBeJXj5X#`Dqgn%Tm
P.S: Если для винды нужен вывод в консоль (в целях отслеживания ошибок и тд), то просто измените в конце файла 0 на 1.
P.S.S: Даже раньше чем Mrxn's, вот так удивительно. За jar к слову спасибо всё тому же человеку, что и в поза прошлый раз.
|
|
|

05.07.2020, 10:43
|
|
Новичок
Регистрация: 29.04.2020
Сообщений: 0
С нами:
3180598
Репутация:
0
|
|
ZIZa сказал(а):
Очередной релиз , 2020.6. Изменений не много, но они любопытные.
Теперь ссыль будет вести просто на папку, где периодически (по мере выхода обновлений и возможности) будут обновляться файлы, следите... скорее всего меняться будет только архив с нечитаемым названием.
По просьбам положил рядом всё нужное, jdk и скрипты запуска для Linux/Win. Прост распаковать jdk (папка с цифрами) под нужную платформу рядом со всем остальным и запустить скрипт.
Если активируете впервые, то запускать Burp_Keygen_Start и Burp_Start. После первой активации только Burp_Start. Если и с этим будут возникать проблемы, то я уж не знаю что делать....
Скачать Пароль: f6zRBeJXj5X#`Dqgn%Tm
P.S: Если для винды нужен вывод в консоль (в целях отслеживания ошибок и тд), то просто измените в конце файла 0 на 1.
P.S.S: Даже раньше чем Mrxn's, вот так удивительно. За jar к слову спасибо всё тому же человеку, что и в поза прошлый раз.
Вы случаем не вкурсе не проводится ли анализ файлов новых билдов где-либо на наличие склеек и "нежелательных" строк кода?
|
|
|

05.07.2020, 12:39
|
|
Новичок
Регистрация: 01.05.2020
Сообщений: 0
С нами:
3177495
Репутация:
0
|
|
Rofliex сказал(а):
Вы случаем не вкурсе не проводится ли анализ файлов новых билдов где-либо на наличие склеек и "нежелательных" строк кода?
Тут из нового пока только оригинальный burp. Кейген не обновлялся с 2020-3-23, а "текущая" версия загрузчика в принципе первая из"релизных "
Если обновляется(-лся) загрузчик / кейген, то я сам лез и сравнивал с предыдущими версиями и искал различия. Когда обновлялся кейген (на тот момент ещё и загрузчик под старую версию) всегда менялось только 2 строки, дабы соответствовать jar-у бурпа. Например различия в 2-х последних версиях кейгена / старого загрузчика. 2020.2.1 и 2020.2
Когда был первый релиз этой ветки кейгена и последнего загрузчика, я пробегался по всему коду. Я конечно не "сверх разум", но явную паль бы увидел. Плюс другие (не глупые) люди тоже уже лазили и нечего не нашли. Дальше просто по накатанной сравниваешь новую версию с "эталоном и всё". Пару раз гоняли на app.any.run
Ну и про доверие авторам и тд и т.п.
Другое дело, что в сети вагон пере собранных версий и вот там уже хрен разберёш, нужно каждую с 0 просматривать, поскольку там простым сравнением не обойтись и весят они слишком много.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|