HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.11.2019, 13:43
Obelisk
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме:
2656

Репутация: 0
По умолчанию

Цитата:

iwandyz сказал(а):

Давно хотел обучиться брупу, буду ждать ещё статей !
И они будут)
 
Ответить с цитированием

  #12  
Старый 28.11.2019, 14:36
GraySW
Новичок
Регистрация: 27.11.2019
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Таких статей про установку/запуск писано-переписано. Сделайте лучше статью про взлом сайта с помощью бурпа. Только не bwapp, mutillidae и прочих, про них тоже писано-переписано, а реального. Можно взять сайт из какого нибудь ctf или тестовую лабу.
Желательно пройтись по всем основным возможностям бурпа и расписать всё подробно: запустил бурп, натравил паука, пофазил директории, сунул кавычку в инпут, побрутил админку и тд. .... получил профит (рце, шелл, пасс админа).
 
Ответить с цитированием

  #13  
Старый 28.11.2019, 15:09
Obelisk
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме:
2656

Репутация: 0
По умолчанию

Цитата:

GraySW сказал(а):

Таких статей про установку/запуск писано-переписано. Сделайте лучше статью про взлом сайта с помощью бурпа. Только не bwapp, mutillidae и прочих, про них тоже писано-переписано, а реального. Можно взять сайт из какого нибудь ctf или тестовую лабу.
Желательно пройтись по всем основным возможностям бурпа и расписать всё подробно: запустил бурп, натравил паука, пофазил директории, сунул кавычку в инпут, побрутил админку и тд. .... получил профит (рце, шелл, пасс админа).

Разумеется это всё будет, но не сразу. Я иду от уровня новичка до профи и если бы я начал с обусфакции пейлоада и обхода 100500 WAF сразу, то ценность статьи была снижена из-за порога вхождения. У нас даже лаба своя есть, вот только она пока не подразумевает шибко уж базовых вулнов. Да и Паука уже давно нет в Burp, теперь это отдельная фишка Crawl из Pro версии. Лучше уже идти от начала и до конца, чем сразу макнуть новичков в пучину веб-тестинга.
 
Ответить с цитированием

  #14  
Старый 28.11.2019, 15:14
artdev
Новичок
Регистрация: 08.07.2017
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Хорошее начало, жду продолжения
 
Ответить с цитированием

  #15  
Старый 28.11.2019, 15:31
GraySW
Новичок
Регистрация: 27.11.2019
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:

Obelisk сказал(а):

Разумеется это всё будет, но не сразу. Я иду от уровня новичка до профи и если бы я начал с обусфакции пейлоада и обхода 100500 WAF сразу, то ценность статьи была снижена из-за порога вхождения. У нас даже лаба своя есть, вот только она пока не подразумевает шибко уж базовых вулнов. Да и Паука уже давно нет в Burp, теперь это отдельная фишка Crawl из Pro версии. Лучше уже идти от начала и до конца, чем сразу макнуть новичков в пучину веб-тестинга.

Значит будем ждать. А то обычно напишут 3-4 статьи вроде: установка, настройка, репитер, интрудер и всё. Это как писать об автомобиле: вот кузов, вот двигатель, вот колёса. А как грамотно управлять этим? Как доехать до финиша через дождь, снег и гололёд? Вот такой годноты очень мало. В общем, пишите, ждём продолжения!
 
Ответить с цитированием

  #16  
Старый 28.11.2019, 15:32
Obelisk
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме:
2656

Репутация: 0
По умолчанию

Цитата:

artdev сказал(а):

Хорошее начало, жду продолжения

Буквально на днях, только ждите)
 
Ответить с цитированием

  #17  
Старый 28.11.2019, 16:14
NostroGuardian
Новичок
Регистрация: 23.09.2019
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Ждем продолжение
 
Ответить с цитированием

  #18  
Старый 28.11.2019, 18:32
Obelisk
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме:
2656

Репутация: 0
По умолчанию

Цитата:

NostroGuardian сказал(а):

Ждем продолжение
Всё в будет а лучшем виде)
 
Ответить с цитированием

  #19  
Старый 29.11.2019, 20:25
Римма Севцова
Новичок
Регистрация: 28.04.2019
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

ждем, ждем.
 
Ответить с цитированием

  #20  
Старый 01.12.2019, 23:26
rasul
Новичок
Регистрация: 25.10.2019
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Спасибо. Разве в Burp не надо галочку поставить: Proxy -> Options -> Proxy Listeners?



NostroGuardian, да, может и стоит по умолчанию, не помню уже...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.