• XSS.stack #1 – первый литературный журнал от юзеров форума

[web-hacking] Ваши вопросы

Есть ли книги/мануалы/ресурсы по использованию таких сканеров как Acunetix, Invicti (Netsparker) и Rapid7?
Нужно научиться максимально эффективно использовать данные программы
Буду благодарен за любую информацию)
 
Есть ли книги/мануалы/ресурсы по использованию таких сканеров как Acunetix, Invicti (Netsparker) и Rapid7?
Нужно научиться максимально эффективно использовать данные программы
Буду благодарен за любую информацию)
Сканер это интуитивно понятный инструмент а вся информация описана в документации если ты думаешь что в книге будет написано Сунь туда возьми ссылку вот эту Сунь в мап и хлоп бабки в кармане это не так , то что тебе сканер выдал это уже комплекс задач которые ты должен изучить сам и 90 процентов того что находит тот или иной софт есть в Ютюбе и на форумах.
 
Сканер это интуитивно понятный инструмент а вся информация описана в документации если ты думаешь что в книге будет написано Сунь туда возьми ссылку вот эту Сунь в мап и хлоп бабки в кармане это не так , то что тебе сканер выдал это уже комплекс задач которые ты должен изучить сам и 90 процентов того что находит тот или иной софт есть в Ютюбе и на форумах.
Я не правильно сформулировал сорри) Я просто сталкиваюсь с большим количеством параметров сканирования. И я бы хотел понять некоторые вещи, например, обход известных WAF если таковой есть.
Конечно, когда я увижу уязвимость нужного мне уровня, то я пойду искать информацию по эксплуатации её.
Для меня важно понять основы сканирования, а именно:
1- C какой скоростью надо сканировать
2- Как влияет скорость на результат?
3- Как определить какой WAF используется
 
Я не правильно сформулировал сорри) Я просто сталкиваюсь с большим количеством параметров сканирования. И я бы хотел понять некоторые вещи, например, обход известных WAF если таковой есть.
Конечно, когда я увижу уязвимость нужного мне уровня, то я пойду искать информацию по эксплуатации её.
Для меня важно понять основы сканирования, а именно:
1- C какой скоростью надо сканировать
2- Как влияет скорость на результат?
3- Как определить какой WAF используется
Нет спаркер сам тебе к примеру выдаст что за waf если провести автоматизированные тесты юзай watwaf на гит хабе есть он , можешь там же найти таблицу с детектами разных решений например инкапсула прям в запросе в куки пишет incap_ses_xxxxxx
 
Нет спаркер сам тебе к примеру выдаст что за waf если провести автоматизированные тесты юзай watwaf на гит хабе есть он , можешь там же найти таблицу с детектами разных решений например инкапсула прям в запросе в куки пишет incap_ses_xxxxxx
Кстати, не знаешь какие-нибудь интересные чаты посвященные web-pentest в телеграмме?
 
Нет спаркер сам тебе к примеру выдаст что за waf если провести автоматизированные тесты юзай watwaf на гит хабе есть он , можешь там же найти таблицу с детектами разных решений например инкапсула прям в запросе в куки пишет incap_ses_xxxxxx
И знаешь чем отличается Acunetix от Acunetix 360?
 
А как её найти? quotes или на русском?
 
1- C какой скоростью надо сканировать
Если на таргете нет рейт-лимита (ограничителя на количество запросов в секунду), то допускается до 15-20 запросов в секунду. Если же на таргете есть рейт-лимит, то рекомендуется сначала потестить его, понять как он банит, через какое время и на какое количество запросов в секунду срабатывает. Сделать это можно банальным F5 в браузере, либо самый простой способ - запустить расширение в браузере которое будет делать хард рефреш (1 или любое другое количество, например 2 или 3) каждую секунду на протяжении 2-3 минут. Например определил что таргет банит тебя когда ты делаешь 3 запроса в секунду, значит в сканнере выставляй 1 или 2 запроса в секунду, в нетспаркере и бурпе можно выствлять скорость сканирования от 1 запроса в секунду.

2- Как влияет скорость на результат?
Чем выше скорость, тем больше вероятность false positive/negative. Простым языком - сканнер может задетектить уязвимость которой нет, или же наоборот, пропустить уязвимость - не задетектить ее, а на самом деле она там есть.

3- Как определить какой WAF используется
Еще банально руками, смотря на куки и хидеры, респонсы.

И знаешь чем отличается Acunetix от Acunetix 360?
Тебе с головой хватит простого Acunetix. В 360 существенных отличий нет, он удобен для больших компаний которые периодически сканируют свои ресурсы, а детект уязвимостей одинаковый, ни чем не отличающийся друг от друга.

А как её найти? quotes или на русском?
t.me/WebPwnChat

кавычки это группа
бума это создатель группы
Bo0oM ты теперь бума!
 
Если на таргете нет рейт-лимита (ограничителя на количество запросов в секунду), то допускается до 15-20 запросов в секунду. Если же на таргете есть рейт-лимит, то рекомендуется сначала потестить его, понять как он банит, через какое время и на какое количество запросов в секунду срабатывает. Сделать это можно банальным F5 в браузере, либо самый простой способ - запустить расширение в браузере которое будет делать хард рефреш (1 или любое другое количество, например 2 или 3) каждую секунду на протяжении 2-3 минут. Например определил что таргет банит тебя когда ты делаешь 3 запроса в секунду, значит в сканнере выставляй 1 или 2 запроса в секунду, в нетспаркере и бурпе можно выствлять скорость сканирования от 1 запроса в секунду.


Чем выше скорость, тем больше вероятность false positive/negative. Простым языком - сканнер может задетектить уязвимость которой нет, или же наоборот, пропустить уязвимость - не задетектить ее, а на самом деле она там есть.


Еще банально руками, смотря на куки и хидеры, респонсы.


Тебе с головой хватит простого Acunetix. В 360 существенных отличий нет, он удобен для больших компаний которые периодически сканируют свои ресурсы, а детект уязвимостей одинаковый, ни чем не отличающийся друг от друга.


t.me/WebPwnChat


Bo0oM ты теперь бума!
Спасибо за всё! Просто лучший)
 
sqlmap выдает символы в непонятной кодировке
[*] [φ͌ߚ޵텾ɠꋰ酱ޥo޵t_srncia=G]
[*] _sqlMonitor
[*] A
Вперемешку с нормально читаемыми данными, можно как то поправить?
На какой ОС мап запущен? Таргет китайский/корейский/японский?
 
Посоветуйте ресурсы по обучению Burp Suite professional
https://xss.pro/threads/49054/ вот что то про бурп
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх