burp
Всё по теме «burp» на форуме Codeby.net. Обсуждений: 32. Разборы, инструменты и практика по информационной безопасности.
-
D
Soft Pentool — TUI-инструмент для веб-пентеста на Python
🛡️ Pentool — TUI-инструмент для веб-пентеста на Python ✍️ Автор: Анатолий Каштанов (DoctorX) 🌐 Сайт: pentool.pro 📜 Лицензия: AGPL-3.0 Коллеги, привет. Давно хотел поделиться одной штукой, которую потихоньку пилю в свободное время. Называется Pentool — консольный инструмент для веб-пентеста...- DoctorX
- Тема
- burp burpsuite open-source пентест pentool python python asyncio tui инструмент аналог burp suite безопасность веб-пентест инструменты инструменты пентестера пентест
- Ответы: 1
- Раздел: Ваши разработки
-
Writeup Секретный кабинет
Прямая ссылка на задание 1. recon ssh web 2. burp + sqli 3. sql-инъекция типа or 4. error-based sql Injection 5. hashcat 6. ssh + lpe 🔐 Цель Сервер 62.173.140.174 К нам в руки совершенно случайно попал маршрут к так называемому "секретному кабинету", но для входа нужен пароль. Сможешь ли ты...- r0dd9
- Тема
- burp ctf error-based gtfobins hackerlab hashcat lpe sql injection sudo writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Burpsuite Pro v2025.2.4
Burpsuite Pro v2025.2.4 Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. https://mega.nz/file/hg9xXBZJ#jxqRx6pcNTw2RMbt4xis6dmn8CpiPgTk3OXi1eh2PUw- Exited3n
- Тема
- burp web
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Как с помощью одной строки получить доступ к чужому ЛК если используется NodeJS (CVE-2025-29927)
Уязвимости в Next.js: анализ заголовка x-middleware-subrequest и меры защиты В современных веб-приложениях безопасность занимает центральное место, особенно в популярных фреймворках, таких как Next.js. Уязвимость, связанная с использованием заголовка x-middleware-subrequest, демонстрирует, как...- kylukov
- Тема
- burp cve-2025-29927 headers middleware nodejs
- Ответы: 0
- Раздел: Мои статьи
-
Статья Методология фаззинга веб-приложений. Часть 2
Введение В данной части моего большого монолога про фаззинг веб приложених я хочу отступить от намеченного плана и немного углубиться в искусство и науку фаззинга, изучить его применение для обнаружения каталогов, атаки на формы входа и выявление потенциальных уязвимостей в целом. Используя...- vag4b0nd
- Тема
- burp ffuf fuzzing katana web wordlists
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Фаззинг веб-ресурсов: методология поиска уязвимостей
Цель фаззинга: Предметом интереса являются падения и зависания, нарушения внутренней логики и проверок в коде приложения, утечки памяти, вызванные такими данными на входе. Фаззинг является разновидностью выборочного тестирования (random testing), часто используемого для проверки проблем...- vag4b0nd
- Тема
- burp fuzzing gap katana nuclei pentest web анализ уязвимостей безопасность веб-приложений веб-уязвимости информационная безопасность кибербезопасность тестирование безопасности фаззинг
- Ответы: 8
- Раздел: Облачная безопасность и DevSecOps
-
Burp suite. Перехват трафика. Ошибка 500
Знатоки, подскажите. С помощью Burp меняю тело запроса (хоть на 1 символ) и получаю код 500. А вот при изменении заголовков - всё ок (код 200) Сертификат burp установлен. Из-за чего это может быть?- роман гурман
- Тема
- burp http mitm
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья [Blind SQL Injection] Хакаем portswigger Conditional Errors
Здравия желаю! В статье я пройдусь по лабе со "Слепая SQL-инъекция с условными ошибками". Надеюсь, у всех читающих эту статью стандартная тема Codeby. Это мощная статья План статьи: Докажем, что параметр уязвим Проверим существование базы данных Подтвердим наличие 'administrator' в базе...- apache2
- Тема
- burp burp suite portswigger sql injection sql injection master web aplication pentest
- Ответы: 3
- Раздел: Мои статьи
-
Burpsuite Pro v2023.1.2 + BurpBounty Pro v2.6.1
Burpsuite Pro v2023.1.2 + BurpBounty Pro v2.6.1 burpsuite_pro_v2023.1.2.zip MD5: 079DF63342C88E8D104230D587DC5A9D Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах...- Exited3n
- Тема
- burp burp crack burp suite
- Ответы: 29
- Раздел: Безопасность веб-приложений
-
T
404 ошибка веб приложения если использовать прокси
Пробую сбрутить пароль в веб приложении через burp. Сам сайт веб приложения выдает 404 если включать прокси. Естественно через burp intruder ничего не получается. Что можно с этим сделать? ( на все остальные сайты заходит нормально)- tr1xxxter
- Тема
- burp burp suite брут брутфорс
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Burp Suite Pro - loader
Burp Suite Pro v2022.9 MD5: 9557D39EE03DA5FDA4782393C32F4D78 Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. https://mega.nz/file/Vl0wTJIR#NEgOcXQRQB0svCH9N_q7Z_MkKOkQbGiBJWDU83NVrGo...- Exited3n
- Тема
- burp burp suite сканер веб-приложений сканер уязвимостей
- Ответы: 6
- Раздел: Арсенал специалиста по ИБ
-
V
Статья Создаём виртуальную машину для прохождения курса «SQLiM» и не только…
Привет, друзья! Своим появлением на свет данный пост обязан процессом обучения в Codeby.School вообще, и курсов «SQL-Injection Master» и «Python для Пентестера» в частности… Фигура первая. Лирическая. При старте потока на втором приобретенном курсе, сразу бросились в глаза вопросы в чате...- volandemor
- Тема
- burp linux mint python для пентестера sqlim sqlmap vmware виртуальная машина лаборатория
- Ответы: 0
- Раздел: Мои статьи
-
G
При фаззинге через burp Intruder блокируется IP
Сайт блокирует ip, при фаззинге бурпом, постоянно менять прокси в user options -> connections -> socks proxy не вариант, блочит прокси часто. Возможно загрузить прокси листом, или может есть другие варианты решить эту задачу?- gergaz
- Тема
- burp
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Переведём новую книгу по OWASP WSTG 4.2 на русский?
собсна сабж. вышла книга Release Release v4.2 · OWASP/wstg ( Скачать https://t.co/BSTLgoKpBV?amp=1 ) предлагаю cкинуться\попросить кого-то перевести..- UziUser
- Тема
- apt burp hacking owasp pentest security sqli xss zap
- Ответы: 4
- Раздел: Общение и нетворкинг
-
A
Burp Suite и подпись исходящих пакетов
Привет всем. Други, подскажите пожалуйста. Такая движуха. Разобрали с ребятами игру на андроид. Теперь Нужна помощь по Burp Suite. Игра, которая при отправке пакетов на сервер подписывает их своим алгоритмом и если подпись пакета верна, то сервер принимает этот пакет, если же нет, то не...- Actionnikas
- Тема
- android burp hmac
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
Статья Начало работы в Android приложениях по пентестингу (Часть 1)
Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я...- g00db0y
- Тема
- android burp pentest proxy
- Ответы: 10
- Раздел: Безопасность веб-приложений
-
X
Как модифицировать Set-Cookie?
Решая одну из задачек ( дан магазин, купи флаг ) Стандартный вариант с изменением параметра валюты в cookie не помог, значение amount всегда рано 1, что при удачной, что при неудачной покупке. Создается ощущение, что ничего вообще не меняется кроме отклика сервера. Не подскажете, в чем проблема?- Xadi
- Тема
- burp web
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Универсальный обход SSL pinning для андроид приложений
Привет всем, в этой статье, я объясню как обойти SSL pinning для андроид приложений используя Frida framework. Я попытаюсь объяснить все в деталях,четко и понятно. В этой статье будет рассмотрено: 1. Введение в Frida и SSL pinning 2. Требования 3. Настройка и установка 4. Установка Frida...- Tayrus
- Тема
- adb android burp bypass frida proxy ssl ssl pinn
- Ответы: 14
- Раздел: Мобильная безопасность
-
Перехват трафика с мессенджеров
Доброго времени суток, столкнулся со следущей проблемой. Мне нужно перехватить трафик с таких мессенджеров: WhatsApp, Viber, Telegram. На борту установлен Xposed с фреймаворком SSLUnppining + TrustMeAlready + также установлен сертификат Burp. Все приложение, такие как Uber, Vk, Ok отлично...- Debug
- Тема
- burp sniff viber
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья [8] Burp Suite: Примеры SQL Инъекций
Приветствую всех гостей и обитателей портала Codeby! [0] Burp Suite. Тестирование web-приложений на проникновение [1] Burp Suite. Знакомство с основным инструментарием [2] Burp Suite. Атаки с помощью Intruder [3] Burp Suite. Установление доверия по HTTPS [4] Burp Suite. Настройка параметров...- Vander
- Тема
- burp burp suite burp suite course vander web application attack web penetration
- Ответы: 8
- Раздел: Мои статьи