The RMRF Group news / public channel 🇺🇦
@fairytelles - для зв'язку
У нас у всіх спільна мета.
https://rmrf.info/
Post #452
2.62K
LOG #24: Burp Suite — від curl-хакера до web-pentester
curl мені допомагав, як міг. Але коли на 3-й годині тестів SQL-ін'єкції я вкотре міняв параметр у URL руками — стало ясно, що час пересідати на дорослий трактор.
Burp Suite Community Edition — той самий проксі, яким користуються всі web-pentester-и світу. Розібрав по кісточкам: Proxy (Intercept + HTTP history), Repeater (curl на стероїдах — редагуй запит і бий одним Ctrl+Space), Intruder (Cluster Bomb brute-force за клацання), Decoder, Comparer.
Що вийшло (і що ні) — читай тут 👇
Читати LOG #24: Burp Suite — від curl-хакера до web-pentester
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph // LOG #24: Burp Suite — від curl-хакера до web-pentester У постах #4-7 я робив web-атаки IDOR/SQLi/XSS/CmdInj — але curl-ом у терміналі. Так навчаєшся розуміти протокол, але серйозний web-pentest без Burp Suite не існує. Час закрити цю прогалину: сьогодні розберемо Community Edition по-дорослому — Proxy, Repeater… curl мені допомагав, як міг. Але коли на 3-й годині тестів SQL-ін'єкції я вкотре міняв параметр у URL руками — стало ясно, що час пересідати на дорослий трактор.
Burp Suite Community Edition — той самий проксі, яким користуються всі web-pentester-и світу. Розібрав по кісточкам: Proxy (Intercept + HTTP history), Repeater (curl на стероїдах — редагуй запит і бий одним Ctrl+Space), Intruder (Cluster Bomb brute-force за клацання), Decoder, Comparer.
Що вийшло (і що ні) — читай тут 👇
Читати LOG #24: Burp Suite — від curl-хакера до web-pentester
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
- 👍 7
- 💊 3
- ❤ 2
- 🔥 1