ArxScanSite, Burp Suite, FuzzDB есть здесь те кто использует данный софт в связке для пентеста?

Discussion in 'Песочница' started by 777pavel777, 1 Apr 2016.

  1. 777pavel777

    777pavel777 New Member

    Joined:
    27 Feb 2016
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Мне нужны примеры использования в связке программ ArxScanSite. Burp Suite. FuzzDB ну или у кого есть желание продемонстрируйте сами варианты пентеста
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    если arx заменить на %сканер_директорий% вроде ничего особо не изменится, можно и бурпом сканить. а фаздб это вроде просто листы для фаззинга. так в чем вопрос?
     
    _________________________
  3. 777pavel777

    777pavel777 New Member

    Joined:
    27 Feb 2016
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Листы я скачал, куда и как подставлять разобрался, а вот как в заголовки, куки и в переменные PHP что подставлять не могу разобрать тк не дружу с протоколом HTTP, PHP, Linux OS. В основном хочу поэкспериментировать с To Intruder +листы, но какие листы для чего не разумею.
     
  4. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Дайте, плиз, ссылку на эти самые листы, посмотреть охота. Я их потом в пататор с лёгкой руки затолкаю
     
  5. cyrhaller

    cyrhaller New Member

    Joined:
    18 Mar 2016
    Messages:
    5
    Likes Received:
    2
    Reputations:
    6
    https://github.com/fuzzdb-project/fuzzdb
     
    user6334 likes this.
  6. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    112
    Likes Received:
    22
    Reputations:
    1
    ну вот тебе пример смотри