• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее Acunеtix 14.7.220425114 26th April 2022

nobody0

Никт0
Пользователь
Регистрация
09.02.2020
Сообщения
96
Реакции
68

Version 14 build 14.7.220425114 for Windows, Linux and macOS – 26th April 2022​


Updates​


  • Upgraded Chromium to v100.0.4896.127


Вот такой ОГРОМНЫЙ апдейт ) но пусть будет. в хромиуме тоже полезности завозят, а окунь им живёт
Еще чайниз ребята рекомендуют добавить к общеизвестным доменам hosts перенаправленным в локал --> bxss.me

Скрытый контент для зарегистрированных пользователей.


upd . увидел что есть пост с этой версией , но линк ведет в поделку паши дуры , так что для людей брезгующих сим софтом - велком
 

Version 14 build 14.7.220425114 for Windows, Linux and macOS – 26th April 2022​


Updates​


  • Upgraded Chromium to v100.0.4896.127


Вот такой ОГРОМНЫЙ апдейт ) но пусть будет. в хромиуме тоже полезности завозят, а окунь им живёт
Еще чайниз ребята рекомендуют добавить к общеизвестным доменам hosts перенаправленным в локал --> bxss.me

Скрытое содержимое

upd . увидел что есть пост с этой версией , но линк ведет в поделку паши дуры , так что для людей брезгующих сим софтом - велком
bxss.me на сколько я понимаю , дает работать acumonitorу что бы детектить ооb дыры
если занести в локал , он же перестанет работать ? поправьте если не прав
 
Поиском пользоваться видимо религия не позволяет.

https://xss.pro/threads/64971/post-446960

Почему только версия для линукса в топике? Где под винду?
 
Последнее редактирование:
bxss.me на сколько я понимаю , дает работать acumonitorу что бы детектить ооb дыры
если занести в локал , он же перестанет работать ? поправьте если не прав
да судя по логам обращения туда идут. это облачный сервис, не как акусенсор, и вероятно работать перестанет.
Вообще надо тестить. Знать где именно есть аут оф бэнд) и проверять будет ли отображать.
127.0.0.1 updates.acunetix.com
127.0.0.1 erp.acunetix.com
127.0.0.1 services.invicti.com
127.0.0.1 telemetry.invicti.com
127.0.0.1 invicti.com
127.0.0.1 acunetix.com
127.0.0.1 bxss.me
вот что у меня залочено например.. На просто слепые sqli не влияет . ACU VERIFIED)
 
Поиском пользоваться видимо религия не позволяет.

https://xss.pro/threads/64971/post-446960
ТОВАРИЩ , вы шо такой грустный. Шашлыков не поели? Там же по Русски написано . внизу , там где upd - и это я не сейчас накорябл. Это вы глазки не протерли
Вам спасибо за лицуху кстати уже было выражено . Добрее надо быть, а то как ...

Ну и немного оффтоп - в прошлом топике , прошлой версии обсуждался вопрос качества новых версий. Тест один (да картина неполна) показал что 10.5 на винде находит 6 уяз (2 пути 3 параметра) , там где 14 предыдущий находит 1 путь 1 параметр и успокаивается . Выводы делайте сами
 
bxss.me на сколько я понимаю , дает работать acumonitorу что бы детектить ооb дыры
OOB не детектит в крякнутых версиях в любом случае. В 13 ветке была какая то подделка от китайцев, детектило каким то чудом, с тех пор такого больше не видел.
 
Поиском пользоваться видимо религия не позволяет.

https://xss.pro/threads/64971/post-446960

Почему только версия для линукса в топике? Где под винду?

мак и вин , на китайфоруме общеизвестном (без рекламы) . Можно перезалить и выложить , всё в ваших руках - но инициатива порой ибет инициатора , и доброе ( пусть и мелкое ) дело для местных - оборачивается от них же вопросами к религии.
 
мак и вин , на китайфоруме общеизвестном (без рекламы) . Можно перезалить и выложить , всё в ваших руках - но инициатива порой ибет инициатора , и доброе ( пусть и мелкое ) дело для местных - оборачивается от них же вопросами к религии.
Топик надо создавать по примеру тех что есть, с версиями под винду и линукс, ибо тут не слет линуксоидов, и в любом случае вопрос версии под винду будет задан кем либо, и ты их пошлешь на китай форум, охуительно просто, зачем тогда создавал топик? И инструкцию к кряку писать или класть ее в архив, иначе снова будут вопросы "а что и как?" от людей которые первый раз в жизни будут ставить данный софт.

Да и это https://xss.pro/threads/64971/post-446960 не рекомендую качать, там версия от FarFar, а этот гражданин прославился склейками знатно на покойном RF.

Оформи красиво и ни каких вопросов.
 
Топик надо создавать по примеру тех что есть, с версиями под винду и линукс, ибо тут не слет линуксоидов, и в любом случае вопрос версии под винду будет задан кем либо, и ты их пошлешь на китай форум, охуительно просто, зачем тогда создавал топик? И инструкцию к кряку писать или класть ее в архив, иначе снова будут вопросы "а что и как?" от людей которые первый раз в жизни будут ставить данный софт.

Да и это https://xss.pro/threads/64971/post-446960 не рекомендую качать, там версия от FarFar, а этот гражданин прославился склейками знатно на покойном RF.

Оформи красиво и ни каких вопросов.
АТЦТАНЬ ПАШАЛУСТА (сам залей шо ты как не родной, а? Помоги соотечественникам в такой прекрасный день / а я линуксоид и четко этого придерживаюсь) . Всё я ушёл смотреть мультики и собираться в школу.
вот инструкция (и для вин, мак)
вот образцы постгре конфигов

А др.фар фар был пойман за руку с клиперром как дешевка еще давно (лично видел на any run как клиппер прописан и запускается - его и на рейде покойном *любили*)
 
Последнее редактирование:
ТОВАРИЩ , вы шо такой грустный. Шашлыков не поели? Там же по Русски написано . внизу , там где upd - и это я не сейчас накорябл. Это вы глазки не протерли
Вам спасибо за лицуху кстати уже было выражено . Добрее надо быть, а то как ...

Ну и немного оффтоп - в прошлом топике , прошлой версии обсуждался вопрос качества новых версий. Тест один (да картина неполна) показал что 10.5 на винде находит 6 уяз (2 пути 3 параметра) , там где 14 предыдущий находит 1 путь 1 параметр и успокаивается . Выводы делайте сами
6 уязвимости чего конкретного оно находило? Наверника могли быть false.
 
6 уязвимости чего конкретного оно находило? Наверника могли быть false.
sqli - все живые. 14ый нашел одну в одном параметре (хотя на этом же пути были другие уяз параметры) и довольный успокоился. Но не исключаю что могут быть обратные ситуации. + дело зависит от протокола соединения, прокладок (чистоты айпишника, скорости пенетрации, впн, их протоколов, дедика и тд) . Много факторов
бурпъ - сила
 
бурпъ - сила
Есть официальная лицуха бурпа. На таргете 9 скуль. Бурп лицензионный находит 4, нетспаркер лицензионный - 3, лицензионный акунетикс - все 9. Тестил недавно. Как время будет потестю на крякнутом акунетиксе последнем. В окунь добавить бы еще возможность указывать кол-во http запросов в секунду, дабы обходить всякие рейт-лимиты на таргетах и request builder встроенный и цены ему бы не было :)
 
Есть официальная лицуха бурпа. На таргете 9 скуль. Бурп лицензионный находит 4, нетспаркер лицензионный - 3, лицензионный акунетикс - все 9. Тестил недавно. Как время будет потестю на крякнутом акунетиксе последнем. В окунь добавить бы еще возможность указывать кол-во http запросов в секунду, дабы обходить всякие рейт-лимиты на таргетах и request builder встроенный и цены ему бы не было :)
ну это в скан спиде выбирается и уверен xml конфиг можно подкрутить. был в чате *кавычка* в той самой телеге - товарищ один - оттуда.. из офиса. вот он там иногда давал советы интересные.
 
скан спиде выбирается
Даже если "Slower" ставить, он шлет 10 запросов в секунду, на большинстве нормальных таргетов отлетаешь в бан за 1-2 минуты.

и уверен xml конфиг можно подкрутить
Поковыряю на днях.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх