169 похожих чатов

Всем привет Можно ли сделать сайт который будет тестит другие

сайт на уязвимости как sql injection xss csrf и тд? Для дипломки нужно

23 ответов

69 просмотров

Уязвимый сайт? Возьми fvwa

Vmc4ll
Уязвимый сайт? Возьми fvwa

Не не, тут видимо онлайн-сканер для поиска дырок на других сайтах. По сути можно в контейнере прикрутить окуня и бурпа и просто через сайт их контролить. Как? Я хуй знает

Так зачем делать какой то сайт, если есть готовые сканеры для базового поиска вещей

5w33t 50ny4
Так зачем делать какой то сайт, если есть готовые ...

Диплом, тут дело в воде подруга. Окунь тут точно поможет, это же рыба)))0))0)0)0)))

•- Автор вопроса
5w33t 50ny4
Так зачем делать какой то сайт, если есть готовые ...

Тему выбрал такую чтобы сам сканер сделать

Cyb3r P6nk
Диплом, тут дело в воде подруга. Окунь тут точно п...

Ну можно юзануть на сайте апи окуня кек


Тему выбрал такую чтобы сам сканер сделать

То есть те и уязвимый сайт и сканер?

•- Автор вопроса

запихни туда инструменты и по команде локально сканируй

Просто сделай flask на питон и сделай чтобы nuclei темплейты запускал

•- Автор вопроса

Вроде да

Тогда можно попробовать с апи окуня, это самый оптимальный вариант

Marat Mkhitaryan
Просто сделай flask на питон и сделай чтобы nuclei...

Ля точно, я забыл из инструментария нуклю изучить, спасибо


Вроде да

Только вот хз допустимо ли использование такого рода софта , хотя если у тя есть где то впска, с которой сканить не запрещено, то дерзай

конечно можно, только тебе нужно будет прикрутить интеграцию с third-party сервисами, как писали выше типо бурпа/окуня и другие, передавать туда через апи колы таргеты, а потом через эти самые апи коли забирать отчеты 😏

5w33t 50ny4
Бурп давно в апи умеет? Кек

Сделаем костылями через макросы

Cyb3r P6nk
Сделаем костылями через макросы

Ну вообще гугл пишет что jar можно и в браузере открыть , так что можно наебенить скрипт который будет интерфейс бурпа просто через веб морду открывать

one
разве нет?

Да я вот точно не знаю, знаю точно за окунь, но за бурп не слышала

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта