• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft BurpSuite Pro - лицензия

ZIZa

Red Team
29.01.2018
286
249
BIT
1
спасибо за ответ.
хотелось бы мануал, либо краткую инструкцию к использованию
или обзор.

вообще давно еще весьма продуктивно работал с бурп-сьют 1.*

на сегодняшний день не особо получается находить уязвимости(
Боюсь даже спросить, мануал к чему имеется ввиду (к самому бурпу или плагинам) ? Вообще со времён версии 1.7.x не многое изменилось как в интерфейсе, так и в работе.
P.S Прошёлся по настройкам BurpSuite и обнаружил, что снова включилась отправка анонимных отчётов об ошибках, пожалуй стоит это отключить + залез в папку с настройками на диске, оказалось, что по пути /home/имя пользователя/.BurpSuite/burpbrowser/ собирается помойка от старых версий, и всё бы нечего, только это очень много весит (+- 200 МБ на каждую), учитывая что данные из предыдущих версий никак не используются, можете удалить все папки до, но не включая 0.144.
 

zakrush

Red Team
21.03.2018
81
118
BIT
0
Извиняюсь, что долго не отвечал, был занят. Спокойно можете использовать местный "магазин" расширений, никакой угрозы нет. По поводу Расширений "как у меня" некоторые я взял во встроенном "магазине", некоторые есть только на гитхабе. Всё хорошо ищется по названию, если что то всё же не найдёте - пишите, пришлю в архиве.
Вопрос по расширениям: Как мигрируете их из версии к версии? Просто выгружаете настройки из "старой" версии и подгружаете в "новую"?
 
Последнее редактирование:

swagcat228

Заблокирован
19.12.2019
341
86
BIT
0
Боюсь даже спросить, мануал к чему имеется ввиду (к самому бурпу или плагинам) ? Вообще со времён версии 1.7.x не многое изменилось как в интерфейсе, так и в работе.
P.S Прошёлся по настройкам BurpSuite и обнаружил, что снова включилась отправка анонимных отчётов об ошибках, пожалуй стоит это отключить + залез в папку с настройками на диске, оказалось, что по пути /home/имя пользователя/.BurpSuite/burpbrowser/ собирается помойка от старых версий, и всё бы нечего, только это очень много весит (+- 200 МБ на каждую), учитывая что данные из предыдущих версий никак не используются, можете удалить все папки до, но не включая 0.144.
по работе с ними. эдакий экскурс по пентесту веб приложения от Вас, как от русскоговорящего специалиста по БурпСьют.
 

ZIZa

Red Team
29.01.2018
286
249
BIT
1
Вопрос по расширениям: Как мигрируете их из версии к версии? Просто выгружаете настройки из "старой" версии и подгружаете в "новую"?
Если честно ваш вопрос "поставил меня в тупик" . Все настройки (которые подлежат долгосрочному хранению) пишутся в файл UserConfigPro.json (в скрытой директории в папке пользователя) и мигрируют от версии к версии автоматически, равно, как и сами расширения. Так же вы всегда можете дополнительно экспортировать их в файл: В верхнем левом углу Burp > User options > save. Всё, что туда не записывается и не является настройками проекта придётся каждый раз перенастраивать (единственное исключение, которое я знаю - плагин burp-vulners-scanner, который отдельно в файл записывает токен и правила). Если я ошибся или не правильно вас понял - прошу поправить.

по работе с ними. эдакий экскурс по пентесту веб приложения от Вас, как от русскоговорящего специалиста по БурпСьют.
Хах, я не являюсь специалистом или каким бы то ни было "гуру", прошу прощения если ввёл вас или кого то ещё в заблуждение. Я просто любопытный человек, большая часть знаний которого базируется на найденной в интернете информации (иногда на книгах), в частности о тех же плагинах я вряд ли могу рассказать больше, чем рассказал о них сам автор. Да, наверное я бы мог сделать банальный перевод официальной документации/справки по плагину (как к слову совсем недавно и сделал некто на этом форуме), возможно даже что то дописал бы, но нужно ли это ? В моём представлении если ты не готов предоставить что то новое, или покрайней мере "переосмысление" незачем создавать топик и плодить клоны клонов. На создание полноценного же учебного материала боюсь у меня не хватит ни времени, ни альтруизма.
Мне куда проще отвечать в интересующих меня темах при наличии свободного времени и подходящих идей\знаний; делать небольшие заметки, как тут или в теме про Cobalt Strike.

P.S Извините за "много букв" (по правде я часть ещё и удалил), просто хотелось высказаться по подробнее. Возможно это графомания, ещё раз простите.
 
  • Нравится
Реакции: zakrush

swagcat228

Заблокирован
19.12.2019
341
86
BIT
0
Если честно ваш вопрос "поставил меня в тупик" . Все настройки (которые подлежат долгосрочному хранению) пишутся в файл UserConfigPro.json (в скрытой директории в папке пользователя) и мигрируют от версии к версии автоматически, равно, как и сами расширения. Так же вы всегда можете дополнительно экспортировать их в файл: В верхнем левом углу Burp > User options > save. Всё, что туда не записывается и не является настройками проекта придётся каждый раз перенастраивать (единственное исключение, которое я знаю - плагин burp-vulners-scanner, который отдельно в файл записывает токен и правила). Если я ошибся или не правильно вас понял - прошу поправить.


Хах, я не являюсь специалистом или каким бы то ни было "гуру", прошу прощения если ввёл вас или кого то ещё в заблуждение. Я просто любопытный человек, большая часть знаний которого базируется на найденной в интернете информации (иногда на книгах), в частности о тех же плагинах я вряд ли могу рассказать больше, чем рассказал о них сам автор. Да, наверное я бы мог сделать банальный перевод официальной документации/справки по плагину (как к слову совсем недавно и сделал некто на этом форуме), возможно даже что то дописал бы, но нужно ли это ? В моём представлении если ты не готов предоставить что то новое, или покрайней мере "переосмысление" незачем создавать топик и плодить клоны клонов. На создание полноценного же учебного материала боюсь у меня не хватит ни времени, ни альтруизма.
Мне куда проще отвечать в интересующих меня темах при наличии свободного времени и подходящих идей\знаний; делать небольшие заметки, как тут или в теме про Cobalt Strike.

P.S Извините за "много букв" (по правде я часть ещё и удалил), просто хотелось высказаться по подробнее. Возможно это графомания, ещё раз простите.
кобальт-страйк - тема тоже весьма интересная.
к примеру что такое агрессор-скрипт? и с чем его едят)

сори за оффтоп
 
  • Нравится
Реакции: Aleks Binakril

ZIZa

Red Team
29.01.2018
286
249
BIT
1
кобальт-страйк - тема тоже весьма интересная.
к примеру что такое агрессор-скрипт? и с чем его едят)

сори за оффтоп
поддерживаю, очень интересно, так как об этом вообще нигде ничего не написано или я плохо искал

Ну раз начали - немного продолжу. Да кобальт, как и многие другие инструменты весьма интересная вещь. По поводу Aggressor Script - довольно неприятная ситуация: В официальном мануале (pdf) почему то не приводится объяснение, а лишь даётся ссыль на оф сайт, где расположена информация , но есть одна проблема..... с выходом 4-й версии обновился и сам язык и теперь он мало совместим с языком версии 3.x, в след за обновлением языка обновилась и сама справка. В общем то произошло примерно тоже, что и при переходе с версии 2.x на 3.x и переходом с cortana-scripts на Aggressor Script. Ну и что же делать ? Ну всё не так уж плохо, во первых автор кобальта ведёт свой ютуб канал, где размещает некоторые материалы, в частности небольшой урок по Aggressor Script 3-й версии там остался Тык (как и остальные материалы к версии 3.x). Но этого скажем будет маловато, поэтому поищем дополнительную информацию, как вы по хорошему должны уже знать, если чего то нет в ру и en сегменте, пора обратиться за помощью к Китаю, так и сделаем. Тут нам любезно опубликовали полную справку (хоть и на китайском), включая как раз таки главы о Aggressor Script, так же можно посмотреть небольшое пояснение по теме . Так же есть мануал.
Ну и под конец добавлю оригинальные мануалы для версии 3.14 (последняя 3.x) и 4.0 (очень маловероятно, что он у вас есть, но мало ли). Ещё дам ссыль на переиздание уроков под 4-ю версию, поскольку там всё более подробно + большую часть (не считая скриптов и новых функций) можно использовать и в версиях 3.x Тык . Отдельно упомяну, что у автора есть блог, но ссыль давать не буду, поскольку там не очень оживлёно, да и материал специфический. (при желании сами найдёте). Как то так, просто нужно искать....
P.S Пол часа (а примерно столько я это писал) офтопа окончены.
 

Вложения

  • csmanual314.pdf
    7,6 МБ · Просмотры: 1 275
  • csmanual40.pdf
    7,9 МБ · Просмотры: 707

ZIZa

Red Team
29.01.2018
286
249
BIT
1
расширенный мануал по бурпу на Китайском, есть пара примеров работы с плагинами (расширениями). Так же вышла новая версия бурпа, 2020.2, не много, уже есть сам бурп, но пока без кейгена.
Думаю прекратить публиковать тут каждое обновление, они часто выходят и в последнее время содержат скорее косметические улучшения и работу с интерфейсом, нежели добавление действительно новых функций и серьёзных баг-фиксом. Так что думаю версия 2020.2 будет последней, которую я тут опубликую, покрайней мере до тех пор, пока не будет важных обновлений.

Спустя сутки кейген, способ запуска и принцип работы без изменений. Хеш суммы для проверки найдёте по ссылке.
P.S Удалил версии 2.1.05 и 2.1.06, поскольку они не стабильные и просто занимали место.
2020-02-3.png
 

ZIZa

Red Team
29.01.2018
286
249
BIT
1
Вышел кейген на версию 2020.2.1 ,список небольшой, но вроде исправили проблему с зависанием редактора, поэтому .
Версию 2020.1 удалил за ненадобностью.
2020-03-23_14-08-28.png
 

Andre Borsch

New member
29.06.2019
1
0
BIT
0
Привет. А при зауске кажди раз вводить ключ и т.д. У меня не сохранаетса лицуха. Ет нормально?
 

sgmnt

New member
29.08.2019
4
0
BIT
0
И так у меня есть интересное и думаю полезное обновление для темы. Как вы знаете (а может и нет...) поскольку кейген для запуска требует использования java 1.8 в итоге в BurpSuite становится недоступным работа с протоколом TLS 1.3, что досадно, учитывая что де-юре он стал стандартом Тык и . Связано это с тем, что поддержка протокола TLS 1.3 в java 1.8 не реализована, но пытливый ум этим не остановить...
В итоге я "наткнулся" на проект OpenJSSE Github, который позволяет исправить эту "неприятность". Подробнее про проект можно прочесть .
Для включения поддержки нужного протокола требуется:
1) подходящий для вашей ОС пакет, к счастью есть портативные версии;
2) Добавить аргумент -XX:+UseOpenJSSE к команде запуска, например: ./java -noverify -XX:+UseOpenJSSE -Xbootclasspath/p:burp-loader-keygen-2_1_06.jar -jar burpsuite_pro_v2.1.06.jar ;
3) Радоваться ! Протокол появится в списке доступных.
Посмотреть вложение 36473
Проинструктируйте плз, как корректно поставить ) с какой версией java совместимо? Удалось поставить и крякнуть барп на jdk8u212-b04.
 

ZIZa

Red Team
29.01.2018
286
249
BIT
1
Проблема появилась в новой версии jre, пока у меня нет идей как это исправить. Я опубликую предыдущую версию, на которой всё работает.

Проинструктируйте плз, как корректно поставить ) с какой версией java совместимо? Удалось поставить и крякнуть барп на jdk8u212-b04.
 
  • Нравится
Реакции: npnofea9irsu и sgmnt

sincity

New member
09.07.2018
4
0
BIT
0
подскажите в каком формате загрузить множество имен файлов или хостов
 
Последнее редактирование:

a1ext

Red Team
03.12.2019
5
1
BIT
0
Столкнулся с такой же проблемой, сделал фикс лоадер-кейгена, могу выложить куда-нить если нужно. есть для `2.1.07` и для `2020.1`
Проблема появилась в новой версии jre, пока у меня нет идей как это исправить. Я опубликую предыдущую версию, на которой всё работает.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!