ассет с мисконфигом, но курлом стучать очень долго. nmap в связке с проксичейном не работает
Burp suite
Проще курлом)))
Тебе же нужен был сетевой сканер, я тебе посоветовал. Можешь попробовать owasp zap. Там больше графических кнопочек, им проще управлять
Да, спасибо. Это не притензии были. Конечно я пробовал бурпом стучать, но реально курлом удобнее в этом плане. Думал может есть какие-то еще, чего не знаю.
Кстати был проект, где пришлось юзать proxychains+nmap. Тут вопрос оптимизации nmap'а, в принципе им тоже можно сканить
у меня эта связка не сработала из-за отсутствия поддержки https у проксичейна((( Проблема в том, что мисконфиг в проксе и она на 443🤨 Но то такое, просканть localhost я и так смогу, просто дольше. Куда любопытнее что дальше. Как сплоитить находки с учетом отсутствия решения🥲
Ssrf map? Vhost list + поддомены на 10.* через бурп интрудер
я даже не слышал. Спасибо я погляжу
Сними ссл через какой-то nginx в режиме tcp proxy? Это который stream https://nginx.org/en/docs/stream/ngx_stream_proxy_module.html#proxy_ssl_certificate Вкратце тебе нужна прокси, которая снимает ссл
Обсуждают сегодня