хорошие? Типа burp collaborator чтоб и ldap и dns и http и другие запросы ловить
Например проверить тот же log4j / SSRF и всякое прочее
Чтобы у себя поднять на сервере
Так калобаратор и подними
тут колаб не очень подходит. Может быть так, что отстук будет через неделю, коллаб больше подходит для "здесь и сейчас"
Ну, вот например. Или похожие. Хотя как по мне - слишком геморно это, проще каким-то сервисом. Вот кстати удобный, пока помню ссылку: https://requestbin.com/
https://github.com/ArturSS7/TukTuk
Так не, бурп просто на сервере также можно запустить ведь
а с ldap/dns запросами тогда как? На самом деле я уже был на пороге накатать такую тулзу самостоятельно, хорошо, что увидел те 2 выше :) Вроде подходят. Посмотрю попозже.
Обсуждают сегодня