ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.11.2019, 13:43
|
|
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме: 2656
Репутация:
0
|
|
iwandyz сказал(а):
Давно хотел обучиться брупу, буду ждать ещё статей !
И они будут)
|
|
|

28.11.2019, 14:36
|
|
Новичок
Регистрация: 27.11.2019
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Таких статей про установку/запуск писано-переписано. Сделайте лучше статью про взлом сайта с помощью бурпа. Только не bwapp, mutillidae и прочих, про них тоже писано-переписано, а реального. Можно взять сайт из какого нибудь ctf или тестовую лабу.
Желательно пройтись по всем основным возможностям бурпа и расписать всё подробно: запустил бурп, натравил паука, пофазил директории, сунул кавычку в инпут, побрутил админку и тд. .... получил профит (рце, шелл, пасс админа).
|
|
|

28.11.2019, 15:09
|
|
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме: 2656
Репутация:
0
|
|
GraySW сказал(а):
Таких статей про установку/запуск писано-переписано. Сделайте лучше статью про взлом сайта с помощью бурпа. Только не bwapp, mutillidae и прочих, про них тоже писано-переписано, а реального. Можно взять сайт из какого нибудь ctf или тестовую лабу.
Желательно пройтись по всем основным возможностям бурпа и расписать всё подробно: запустил бурп, натравил паука, пофазил директории, сунул кавычку в инпут, побрутил админку и тд. .... получил профит (рце, шелл, пасс админа).
Разумеется это всё будет, но не сразу. Я иду от уровня новичка до профи и если бы я начал с обусфакции пейлоада и обхода 100500 WAF сразу, то ценность статьи была снижена из-за порога вхождения. У нас даже лаба своя есть, вот только она пока не подразумевает шибко уж базовых вулнов. Да и Паука уже давно нет в Burp, теперь это отдельная фишка Crawl из Pro версии. Лучше уже идти от начала и до конца, чем сразу макнуть новичков в пучину веб-тестинга.
|
|
|

28.11.2019, 15:14
|
|
Новичок
Регистрация: 08.07.2017
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Хорошее начало, жду продолжения
|
|
|

28.11.2019, 15:31
|
|
Новичок
Регистрация: 27.11.2019
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Obelisk сказал(а):
Разумеется это всё будет, но не сразу. Я иду от уровня новичка до профи и если бы я начал с обусфакции пейлоада и обхода 100500 WAF сразу, то ценность статьи была снижена из-за порога вхождения. У нас даже лаба своя есть, вот только она пока не подразумевает шибко уж базовых вулнов. Да и Паука уже давно нет в Burp, теперь это отдельная фишка Crawl из Pro версии. Лучше уже идти от начала и до конца, чем сразу макнуть новичков в пучину веб-тестинга.
Значит будем ждать. А то обычно напишут 3-4 статьи вроде: установка, настройка, репитер, интрудер и всё. Это как писать об автомобиле: вот кузов, вот двигатель, вот колёса. А как грамотно управлять этим? Как доехать до финиша через дождь, снег и гололёд? Вот такой годноты очень мало. В общем, пишите, ждём продолжения!
|
|
|

28.11.2019, 15:32
|
|
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме: 2656
Репутация:
0
|
|
artdev сказал(а):
Хорошее начало, жду продолжения
Буквально на днях, только ждите)
|
|
|

28.11.2019, 16:14
|
|
Новичок
Регистрация: 23.09.2019
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Ждем продолжение
|
|
|

28.11.2019, 18:32
|
|
Новичок
Регистрация: 26.11.2019
Сообщений: 13
Провел на форуме: 2656
Репутация:
0
|
|
NostroGuardian сказал(а):
Ждем продолжение
Всё в будет а лучшем виде)
|
|
|

29.11.2019, 20:25
|
|
Новичок
Регистрация: 28.04.2019
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
ждем, ждем.
|
|
|

01.12.2019, 23:26
|
|
Новичок
Регистрация: 25.10.2019
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Спасибо. Разве в Burp не надо галочку поставить: Proxy -> Options -> Proxy Listeners?
NostroGuardian, да, может и стоит по умолчанию, не помню уже...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|