• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

[Pentest] 11я лаба

gerd

Green Team
21.09.2017
97
18
BIT
0
Вечер добрый , проблема в следующем , после прочтения статей по лабе 11 не получается взять пароль от Vtiger с помощью burp suite?
с patator без проблем , как настроить бурп на брутфорс пароля,? в intruder оставляю парамертр Снимок экрана от 2018-02-11 22-02-47.png

загружаю payload с файлом в котором есть правильный пароль ..... ответ Снимок экрана от 2018-02-11 22-07-57.png

что я делаю не так?
 

sudo

Well-known member
24.02.2017
72
81
BIT
0
Вечер добрый , проблема в следующем , после прочтения статей по лабе 11 не получается взять пароль от Vtiger с помощью burp suite?
с patator без проблем , как настроить бурп на брутфорс пароля,? в intruder оставляю парамертр Посмотреть вложение 15706

загружаю payload с файлом в котором есть правильный пароль ..... ответ Посмотреть вложение 15708

что я делаю не так?
Всё так, бурп нашёл пароль. Что по-твоему не так?
 

sudo

Well-known member
24.02.2017
72
81
BIT
0
нет бурп все выводит с ошибкой 302 соеденение закрыто, помимо того я изначально вставил в текстовый файл правильный пароль
Посмотри на вариант, где длина ответа отличается от других и поймёшь, что всё намного проще.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!