konto usunięte

Temat: Brute Force URL

Panowie,

Macie jakieś narzędzie które automatycznie przeprowadzi modyfikację przekazanych parametrów w pasku adresu przegladarki metodą Brute Force ??


thx

Temat: Brute Force URL

Hmm Perl ? Jakikolwiek język porgramowania ? ;]

Temat: Brute Force URL

bash + netcat :-)
Tomasz Plewa

Tomasz Plewa mgr inż. nauk
zbytecznych ;)

Temat: Brute Force URL

Michał Sajdak:
bash + netcat :-)

w javascript tez mozna ;)

Temat: Brute Force URL

No dobra, a na serio ;) np. burp suite w wersji darmowej posiada moduł intruder umożliwiający wykonanie w b. prosty sposób tego typu akcji.

Najpierw można przechwycić request z przeglądarki, później automatycznie dodają się tzw. insertion points (pozwalające na podmianę określonych zawartości requestu - w tym parametrów GET/POST), później można je ew. zmodyfikować i zafeedować listą stosownych payloadów.

W wersji darmowej wprowadzone są sztuczne opóźnienia w działaniu intrudera - ale działa.

google: burp suite
Piotr Owsiak

Piotr Owsiak
projektant/programis
ta .NET
(freelance/contrator
), pragma...

konto usunięte

Temat: Brute Force URL

Pytanko:

Pobieram stronę za pomocą CURL.
jej wielkość wynosi X

Pobieram taką samą stronę w innym czasie, jej wielkość różni się kilkoma bajtami

Oglądając zawartość w przeglądarce strony wyglądają identycznie natomiast content-lenght jest rózny

Z czego może wynikać różnica ?

konto usunięte

Temat: Brute Force URL

Andrzej Arkadiusz C.:
Pytanko:

Pobieram stronę za pomocą CURL.
jej wielkość wynosi X

Pobieram taką samą stronę w innym czasie, jej wielkość różni się kilkoma bajtami

Oglądając zawartość w przeglądarce strony wyglądają identycznie natomiast content-lenght jest rózny

Z czego może wynikać różnica ?

Np. z różnych wstawek (np. js) jak gemius. Takich, których wynik pracy nie wpływa na wygląd WWW. Porównaj wynik choćby diff'em czy Burp Comparer'em.

konto usunięte

Temat: Brute Force URL

Przemysław S.:
Andrzej Arkadiusz C.:
Pytanko:

Pobieram stronę za pomocą CURL.
jej wielkość wynosi X

Pobieram taką samą stronę w innym czasie, jej wielkość różni się kilkoma bajtami

Oglądając zawartość w przeglądarce strony wyglądają identycznie natomiast content-lenght jest rózny

Z czego może wynikać różnica ?

Np. z różnych wstawek (np. js) jak gemius. Takich, których wynik pracy nie wpływa na wygląd WWW. Porównaj wynik choćby diff'em czy Burp Comparer'em.


dzięki

Następna dyskusja:

Kawasaki Brute Force 650 4x...




Wyślij zaproszenie do