Domande con tag 'burp-suite'

1
risposta

Che cos'è client-channel.google? [chiuso]

Sono un principiante nei test di penetrazione. Quando usavo burp-suite, intercettando una finta applicazione web quando ho trovato degli strani URL. 7.client-channel.google 10.client-channel.google... etc L'ho cercato ma non ho tr...
posta 11.03.2017 - 12:17
1
risposta

E-mail forza bruta in formato JSON

Ho un parametro args=[490114,{"user_login":"[email protected]","":"","perm":"view","partners":[],"event_labels":[]}] nella richiesta HTTP ma nel formato codificato. Voglio forzare questa email usando Burpsuite, ma ottengo la richiesta er...
posta 06.03.2017 - 18:34
0
risposte

Errore Sql nella pagina di accesso [chiuso]

Sto testando un'applicazione in cui sto ricevendo questo messaggio di errore SQL: RT_userName :test'; RT_userPassword fg Exceptionjava.sql.SQLException: Invalid SQL statement or JDBC escape, terminating ''' not found. Sto catturando la rich...
posta 25.01.2017 - 06:14
0
risposte

Attacca il server XAMPP con Burp Suite. Come trovo l'indirizzo IP della vittima?

Sto facendo un corso online sui test di penetrazione web in cui l'istruttore ci dice di installare Kali Linux su una macchina virtuale (l'attaccante) e qualsiasi altro sistema operativo (ho scelto Manjaro Linux) su un'altra macchina virtuale com...
posta 15.11.2016 - 12:32
0
risposte

SQLMAP: dati POST JSON come corpo

Ciao Sto cercando di fare un'iniezione SQL in un modulo di accesso. Con BurpSuite, intercetto la richiesta: POST /xxxx/web/Login HTTP/1.1 Host: 10.0.0.70:42020 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:49.0) Gecko/2010010...
posta 17.11.2016 - 14:00
0
risposte

Come utilizzare SQLMap / Burp per eseguire l'iniezione SQL su un modulo dietro a un altro modulo

Ho un modulo che accetta un indirizzo IP e carica quella pagina (Funziona come proxy dell'applicazione Web). La pagina che viene caricata presenta una vulnerabilità di SQL injection. Come posso usare SQLMap o BURP per sfruttarlo? Nota: non po...
posta 22.10.2016 - 01:48
0
risposte

Usa Burp per sfocare il valore di hash (i valori dopo il # nell'URL)

So che è possibile utilizzare uno strumento come Burp per testare i valori di Cookie / post / get, ma è possibile utilizzare tale strumento per eseguire un attacco di forza bruta / dizionario (test fuzzy) sui valori dopo il simbolo #. So che...
posta 19.10.2016 - 19:25
0
risposte

Impossibile utilizzare xssValidator su Burpsuite [chiuso]

Sto cercando di usare l'estensione xssValidator su Burp usando questo tutorial: link . Ho installato xssValidator andando nell'archivio di burp sotto la scheda Extender > BApp archivia e installa xssValidator. Ho installato phantomjs e sl...
posta 17.10.2016 - 20:14
0
risposte

Parsing / processing Burpsuite Le risposte di intruso automaticamente?

Quindi, prova alcuni fuzzing dell'iniezione da comando in Burp usando Intruder e ognuna delle risposte generate è di circa 10k con il 99,5% di esse identiche tra ciascuna richiesta. C'è un modo per filtrare automaticamente le risposte, a prim...
posta 01.04.2016 - 22:32
0
risposte

Come avviare il server per SQLiPy manualmente e in Burp?

Recentemente ho iniziato a utilizzare Burp e mi sono imbattuto in SQLiPy e non riesco a utilizzarlo. python sqlmapapi.py -s -H <ip> -p <port> Potete indicarmi cosa è necessario inserire nel proxy e nella porta.     
posta 24.08.2016 - 10:27