• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

w3af target

K

kamaz

его кто то еще юзает ?
он со списком урлов работает?в мане четал и все безталку
поле указанея всех пар=ов. делаю так target>set target tyt_pyt_do_fila_s_targetamu > back > start
а работать оно нехочит
скажите плз как иму подать список таргет ов
спасибо
 
K

kamaz

скрин сюда разместите с проблемой.
да вот он.после указaнея всех опций выбираю таргеты.прально их падаю ему они в файлике 21.txt лежат? set target
ffff23.jpg
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
А точно цель верно указана? Или типо список пытаемся подсунуть в файле тхт на скан?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
так сттоп вапрос в 1 посте каректно звучал.и в последнем ясно,он СО СПИСКОМ ТАРГЕТОВ УМЕЕТ РАБОТАТЬ?
зачем эта палемика?


1) Со списком не работает
2) w3af_gui есть такая опция для гуи фейса, если не удобно в консоль писать

И полемика - откуда Вы взяли команду со списком целей? Где такое подсмотрели? Думаю нигде. А значит это самостоятельно, как вывод удивляться, что не работает смысла нет. И если нет в мануале, значит можно обратится к разработчику. Сканер шикарен используют многие. Для аудита самое оно, хакнуть кнопки не имеет =)
 
K

kamaz

вонв хелпе пишут про список
:~/w3af# ./w3af_console*
w3af>>> target
w3af/config:target>>> help target
A comma separated list of URLs
Type: url_list
Current value is: "[]"
w3af/config:target>>> view
|-------------------------------------------------------------------------------------------------------------------------------------------------|
| Setting | Value | Modified | Description |
|-------------------------------------------------------------------------------------------------------------------------------------------------|
| target_framework | unknown | | Target programming framework (unknown/php/asp/asp.net/java/jsp/cfm/ruby/perl) |
| target | | | A comma separated list of URLs |
| target_os | unknown | | Target operating system (unknown/unix/windows) |
|-------------------------------------------------------------------------------------------------------------------------------------------------|

уже разными спосабами пробовал подать ему список,не хочит воспренемать его...
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
вонв хелпе пишут про список


уже разными спосабами пробовал подать ему список,не хочит воспренемать его...


Судя по ответу список формата
, ,
 
K

kamaz

Судя по ответу список формата
, ,
что за параметр ? пробовал , , и не вышло
что за параметр ? пробовал , , и не вышло
есть может подобный инструмент,что бы список чекал?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!