burp suite
Всё по теме «burp suite» на форуме Codeby.net. Обсуждений: 66. Разборы, инструменты и практика по информационной безопасности.
-
Writeup XXE-уязвимость в CTF: разбор задания «Сломанный ящик»
Добрый день коллеги, штурмуем задания из учебы, на этот раз "Сломанный ящик" Залетаем в задание и осматриваемся в нашем любимом burp Все как и положено включаем intercept, и штудируем запрос Видим adoba и понимаем, что нам с ним работать. Так же видим, что у нас используется кодировка URL...- Kot_oo
- Тема
- burp suite codeby ctf deebosh writeup writeup ctf xml-инъекция xxe врайтап кодебай пентест сломанный ящик таст флаг
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Статья Kali Linux для новичков: 10 must-have инструментов для старта
Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми. 1...- Сергей Попов
- Тема
- burp suite hacking kali linux nmap wireshark безопасность инструменты новички пентест
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Обзор SamuraiWTF: Linux для обучения безопасности приложений
Введение OWASP SamuraiWTF — это полноценный Desktop Linux для использования в обучении безопасности приложений. Он бесплатный и с открытым исходным кодом, распространяется как в виде готовых виртуальных машин, так и в виде исходного кода. В процессе сборки он извлекает различные инструменты и...- delifer
- Тема
- burp suite debian linux linux debian owasp samuraiwtf wapt zap безопасность приложений виртуальная машина пентест
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Импортозамещать ли Burp-Suite? Обзор актуальных сканеров WEB уязвимостей.
🔄 Обновлено: 25.06.2026 Классификация сканеров уязвимостей: типы, критерии выбора и российский рынок Сканер уязвимостей - инструмент автоматического обнаружения слабых мест в ИТ-инфраструктуре; выбор конкретного решения зависит от типа сканирования (сеть, хост, веб, БД, облако) и задач: пентест...- temujin
- Тема
- burp suite dast web aplication pentest web сканеры уязвимостей сканеры уязвимостей
- Ответы: 4
- Раздел: Безопасность веб-приложений
-
W
SQLmap не видит уязвимость
Добрый вечер, сканер Acunetix обнаружил уязвимость на сайте и выдал payload: (select(0)from(select(sleep(3)))v)/*'+(select(0)from(select(sleep(6)))v)+'"+(select(0)from(select(sleep(9)))v)+"*/ Решил проверить в sqlmap'e, пытался по-разному скормить, но ничего не вышло. Грузил запрос с этой...- winitu
- Тема
- burp suite sqli sqlmap инъекция sql не видит
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья [Blind SQL Injection] Хакаем portswigger Conditional Errors
Здравия желаю! В статье я пройдусь по лабе со "Слепая SQL-инъекция с условными ошибками". Надеюсь, у всех читающих эту статью стандартная тема Codeby. Это мощная статья План статьи: Докажем, что параметр уязвим Проверим существование базы данных Подтвердим наличие 'administrator' в базе...- apache2
- Тема
- burp burp suite portswigger sql injection sql injection master web aplication pentest
- Ответы: 3
- Раздел: Мои статьи
-
Статья Инъекция XSS в скрытых полях ввода и мета-тегах
Прежде чем переходить к конкретной технике, стоит напомнить контекст: XSS традиционно делят на отражённый, хранимый и DOM-based, и большинство защитных механизмов — контекстное экранирование, CSP, WAF-фильтры — рассчитаны именно на классические векторы через атрибуты событий вроде onclick или...- szybnev
- Тема
- blind xss burp suite chrome html javascript portswigger stored xss xss xss reflected
- Ответы: 6
- Раздел: Безопасность веб-приложений
-
Burpsuite Pro v2023.6.2
Burpsuite Pro v2023.6.2 Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. В комплекте Java 18 для винды (exe'шник) https://mega.nz/file/UocFhLiA#fElSUmRt-aaScFXrt8FgKKZBZ1Eadq5HvKs1szay1mg Инфо...- Exited3n
- Тема
- burp suite web application penetration testing
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Burpsuite Pro v2023.1.2 + BurpBounty Pro v2.6.1
Burpsuite Pro v2023.1.2 + BurpBounty Pro v2.6.1 burpsuite_pro_v2023.1.2.zip MD5: 079DF63342C88E8D104230D587DC5A9D Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах...- Exited3n
- Тема
- burp burp crack burp suite
- Ответы: 29
- Раздел: Безопасность веб-приложений
-
T
404 ошибка веб приложения если использовать прокси
Пробую сбрутить пароль в веб приложении через burp. Сам сайт веб приложения выдает 404 если включать прокси. Естественно через burp intruder ничего не получается. Что можно с этим сделать? ( на все остальные сайты заходит нормально)- tr1xxxter
- Тема
- burp burp suite брут брутфорс
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Burp Suite Pro - loader
Burp Suite Pro v2022.9 MD5: 9557D39EE03DA5FDA4782393C32F4D78 Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. https://mega.nz/file/Vl0wTJIR#NEgOcXQRQB0svCH9N_q7Z_MkKOkQbGiBJWDU83NVrGo...- Exited3n
- Тема
- burp burp suite сканер веб-приложений сканер уязвимостей
- Ответы: 6
- Раздел: Арсенал специалиста по ИБ
-
Статья Автоматизация эксплуатации слепой инъекции при помощи Burp Suite
Привет всем! На написание этой статьи меня сподвигло обучение на курсах WAPT от Codeby. Получилось так, что по условиям обучения, не приветствуется использование любых сканеров уязвимостей или автоматических средств их эксплуатации (sqlmap, tplmap и др.). На экзамене это будет строжайше...- Paladin
- Тема
- burp suite
- Ответы: 10
- Раздел: Мои статьи
-
Статья Настраиваем виртуальную android машину для тестирования на проникновение
Резюме Виртуальная машина - отличный способ познакомиться с тестированием на проникновение мобильных приложений на базе OS андроид, но для полноценного bug bounty этот способ скорее всего не подойдет. Как бы я ни старался, некоторые apk запускаться отказываются. Так же есть проблемы при...- Khadjit_anonymous
- Тема
- adnroid android pentesting burp suite linux pentest андроид пентест андроид приложения гайд тестирование веб приложений тестирование на проникновение
- Ответы: 7
- Раздел: Безопасность веб-приложений
-
R
Burp Suite грузит систему и не брутит
Доброго дня форумчане. На взгляд банальный вопрос, но может завсегдатаи помогут. При брутфорсе web-портала Burp Suite, после 300 000 - 370 000 запросов, дико грузит машину и сам перестает работать, проц. уходит в сотку и все висит. Словарь 24 млн. строк, т.е. при нормальной работе несколько дней...- Raven
- Тема
- burp suite web брутфорс
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
R
Burp Suite поиск уроков
Прочитал статью: https://codeby.net/threads/poisk-ujazvimostej-v-internet-magazine-tovarov-ot-xiaomi.72131/ Очень стало интересно, захотел более углубленно изучить Burp Suite, но не нашел никаких уроков или инструкций. Может кто подскажет где искать? Интересно прям все как по полочкам в статье...- Rokok
- Тема
- burp suite уроки burp
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Просьба опытных людей
Доброе времени суток, хотелось бы попросить вашей помощи, проблема состоит в том что сниффинг проходит только на виртуалке, а хотелось бы на всей сети. Грубо говоря Burp Suite и net-creds работает только на виртуалке на основе он не работает. Заранее благодарю- Кирилл Носенко
- Тема
- burp suite kali mitm net-creds
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
O
Убрать SSL pinning с мобильного приложения Android.
Добрый день! Имеется стороннее мобильное приложение Android .apk Необходимо снять SSL pinning с этого приложения, чтобы была возможность читать HTTPS запросы без шифрования SSL сертификатом с помощью программы Charles Proxy. Я сам пробовал обходить SSL pinning, но ничего для этого приложения не...- ordersinfo24
- Тема
- burp suite charles proxy reverse engineering ssl pinning ssl_kill реверсинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
Создание POST запроса на сервер для брута HTTP запросов
Пробовал разными способами и по всякому, через HYDRA тепер через patator пробывал. Всегда одна проблема, ответы на все запросы положительные или все отрицательные хоть в файлах находиться заведомо робочий логин и пароль. Сайт определьоно использует redirect, но с добавлением следования любому...- Andrey Methew
- Тема
- brut brute burp suite http atacks http basic auth bruteforce hydra patator post
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Burp Suite не запускается из за -Xbootclasspath/p
Всем привет! Пытаюсь установить и на Kali и на Win10 и в обоях случаях выдает ошибку Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true -Xbootclasspath/p is no longer a supported option. Error: Could not create the Java Virtual Machine. Error: A fatal exception has...- dbxer
- Тема
- -xbootclasspath/p burp suite
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
K
Как в Burp Suite или Beef создать фейковое обновление
Подскажите, как через Burp Suite или Beef реализовать атаку с фейковым обновлением или варианты, как пробросить бекдор? Заранее благодарю за ответ- Kamyna1e
- Тема
- backdoor burp suite mitm
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)