сайт на уязвимости как sql injection xss csrf и тд? Для дипломки нужно
Уязвимый сайт? Возьми fvwa
Не не, тут видимо онлайн-сканер для поиска дырок на других сайтах. По сути можно в контейнере прикрутить окуня и бурпа и просто через сайт их контролить. Как? Я хуй знает
Так зачем делать какой то сайт, если есть готовые сканеры для базового поиска вещей
Диплом, тут дело в воде подруга. Окунь тут точно поможет, это же рыба)))0))0)0)0)))
Тему выбрал такую чтобы сам сканер сделать
Ну можно юзануть на сайте апи окуня кек
То есть те и уязвимый сайт и сканер?
Апи юзать можно сторонние ?
Только сканер
Нахуй иди
запихни туда инструменты и по команде локально сканируй
Просто сделай flask на питон и сделай чтобы nuclei темплейты запускал
Тогда можно попробовать с апи окуня, это самый оптимальный вариант
Ля точно, я забыл из инструментария нуклю изучить, спасибо
Только вот хз допустимо ли использование такого рода софта , хотя если у тя есть где то впска, с которой сканить не запрещено, то дерзай
конечно можно, только тебе нужно будет прикрутить интеграцию с third-party сервисами, как писали выше типо бурпа/окуня и другие, передавать туда через апи колы таргеты, а потом через эти самые апи коли забирать отчеты 😏
Бурп давно в апи умеет? Кек
Сделаем костылями через макросы
разве нет?
Ну вообще гугл пишет что jar можно и в браузере открыть , так что можно наебенить скрипт который будет интерфейс бурпа просто через веб морду открывать
Да я вот точно не знаю, знаю точно за окунь, но за бурп не слышала
Обсуждают сегодня