HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.04.2016, 12:35
777pavel777
Новичок
Регистрация: 27.02.2016
Сообщений: 6
Провел на форуме:
2185

Репутация: 0
По умолчанию

Мне нужны примеры использования в связке программ ArxScanSite. Burp Suite. FuzzDB ну или у кого есть желание продемонстрируйте сами варианты пентеста
 
Ответить с цитированием

  #2  
Старый 01.04.2016, 12:41
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

если arx заменить на %сканер_директорий% вроде ничего особо не изменится, можно и бурпом сканить. а фаздб это вроде просто листы для фаззинга. так в чем вопрос?
 
Ответить с цитированием

  #3  
Старый 01.04.2016, 13:00
777pavel777
Новичок
Регистрация: 27.02.2016
Сообщений: 6
Провел на форуме:
2185

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

если arx заменить на %сканер_директорий% вроде ничего особо не изменится, можно и бурпом сканить. а фаздб это вроде просто листы для фаззинга. так в чем вопрос?
Листы я скачал, куда и как подставлять разобрался, а вот как в заголовки, куки и в переменные PHP что подставлять не могу разобрать тк не дружу с протоколом HTTP, PHP, Linux OS. В основном хочу поэкспериментировать с To Intruder +листы, но какие листы для чего не разумею.
 
Ответить с цитированием

  #4  
Старый 01.04.2016, 19:04
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Дайте, плиз, ссылку на эти самые листы, посмотреть охота. Я их потом в пататор с лёгкой руки затолкаю
 
Ответить с цитированием

  #5  
Старый 01.04.2016, 20:16
cyrhaller
Новичок
Регистрация: 18.03.2016
Сообщений: 5
Провел на форуме:
1415

Репутация: 6
По умолчанию

Цитата:
Сообщение от user6334  

Дайте, плиз, ссылку на эти самые листы, посмотреть охота. Я их потом в пататор с лёгкой руки затолкаю
https://github.com/fuzzdb-project/fuzzdb
 
Ответить с цитированием

  #6  
Старый 10.06.2017, 14:10
nikbim96
Участник форума
Регистрация: 16.01.2014
Сообщений: 113
Провел на форуме:
28758

Репутация: 1
По умолчанию

Цитата:
Сообщение от 777pavel777  

Мне нужны примеры использования в связке программ ArxScanSite. Burp Suite. FuzzDB ну или у кого есть желание продемонстрируйте сами варианты пентеста
ну вот тебе пример смотри
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.