Size: a a a

2020 November 24

SG

Sergey Grieg in The Codeby
И одно дело промаппить с такой потерей времени 10 доменов, другое - 10 тысяч
источник

SG

Sergey Grieg in The Codeby
@drkprr , вопросы?
источник

SG

Sergey Grieg in The Codeby
Sergey Grieg
ток перед этим из dns ip желательно вытащить
ибо по ip быстрее стучаться будет, так как не нужно будет в dns обращаться
источник

вв

василий васька... in The Codeby
G G
дай карту я тебе пришлю
А че так можно было? 😂
источник

NK

ID:0 in The Codeby
​​BruteX: программа для автоматического брутфорса всех служб

BruteX — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого сайта? Сканируем NMap'ом открытые порты и определяем запущенные на целевом сервере службы. После этого, например, начинаем брутфорсить FTP, SSH и другие службы с помощью Hydra и т. д. Нам нужно анализировать результаты работы предыдущих команд, вводить новые команды и т. д. Одновременно мы можем работать с одним сайтом. BruteX делает то же самое, но автоматически — сам сканирует, сам запускает брутфорсинг. Возможно массовое сканирование (с помощью brutex-massscan). — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого сайта? Сканируем NMap'ом открытые порты и определяем запущенные на целевом сервере службы. После этого, например, начинаем брутфорсить FTP, SSH и другие службы с помощью Hydra и т. д. Нам нужно анализировать результаты работы предыдущих команд, вводить новые команды и т. д. Одновременно мы можем работать с одним сайтом. BruteX делает то же самое, но автоматически — сам сканирует, сам запускает брутфорсинг. Возможно массовое сканирование (с помощью brutex-massscan).

Читать: https://codeby.net/threads/brutex-programma-dlja-avtomaticheskogo-brutforsa-vsex-sluzhb.69838/

#bruteforce #hydra #kali
источник

BR

Bogdan Root in The Codeby
Sergey Grieg
И при запросе на 8080 при открытом 443 тебя редиректит на 443
Это сервак уже будет кидать всякие 301 и т.д.
Браузер 8080 на доступность не смотрит
источник

SG

Sergey Grieg in The Codeby
Bogdan Root
Это сервак уже будет кидать всякие 301 и т.д.
Браузер 8080 на доступность не смотрит
Браузер в ответ принимает редирект, да
источник

HA

Horatio A. in The Codeby
источник

HA

Horatio A. in The Codeby
Всем привет! Как это исправить? Сохранял через Notepad ++ с и без BOM - не помогло
источник

P

Polli in The Codeby
ZeuS ZeuS
Хахахахахха
источник

P

Polli in The Codeby
Видос буквально сделал мне день
источник

P

Polli in The Codeby
Спасибо!
источник

P

Polli in The Codeby
😆😆
источник

D

Dreamer in The Codeby
Sergey Grieg
@drkprr , вопросы?
спасибо большое за решение, протестил два варианта
1) Доступность через реквест
+Отрабатывает как надо, на сайтах с редиректом чекается https основного сайта, а не конечного
-Долго, да, на объемах это печально
2) Через сокеты, на многих сайтах оказался 443 открыт даже без наличия ssl сертификата
источник

SG

Sergey Grieg in The Codeby
Dreamer
спасибо большое за решение, протестил два варианта
1) Доступность через реквест
+Отрабатывает как надо, на сайтах с редиректом чекается https основного сайта, а не конечного
-Долго, да, на объемах это печально
2) Через сокеты, на многих сайтах оказался 443 открыт даже без наличия ssl сертификата
я не помню точный номер порта, но открытие 443 без ssl... Странно 0.о
источник

D

Dreamer in The Codeby
Sergey Grieg
я не помню точный номер порта, но открытие 443 без ssl... Странно 0.о
номер верный, 443
источник

SG

Sergey Grieg in The Codeby
Применяешь header-запросы, надеюсь?
источник

SG

Sergey Grieg in The Codeby
Просто заголовки ты заберешь быстрее чем контент)
источник

D

Dreamer in The Codeby
так мне контент и не нужен, я помощью обычного requests.get получаю статус, если 200, то норм, иначе - кидаю в исключение
источник

SG

Sergey Grieg in The Codeby
Dreamer
так мне контент и не нужен, я помощью обычного requests.get получаю статус, если 200, то норм, иначе - кидаю в исключение
get-запрос забирает весь ответ сервера)
источник