Burp Suite to jedno z głównych narzędzi #od0dopentestera Działa ono jak serwer proxy – czyli wszystko co wysyłamy i odbieramy w przeglądarce jest zapisywane również tam. Takie dane można następnie filtrować i wybierać interesujące nas żądania. One to mogą być przesłane do modułu repeater. Tam można je dowolnie modyfikować – czyli dodawać lub usuwać parametry, nagłówki i ciasteczka. Większość pracy pentestera to umiejętne manipulowanie wszystkimi parametrami i obserwowanie odpowiedzi serwera.
@kuskoman: Głupia dyskusja. Jak już będziesz Sekurakiem albo podobnym poważnym serwisem to wtedy będziesz mógł wybrać - być poważnym albo śmieszkować i taką będziesz miał klientele. Nie widzę totalnie sensu w egzaltowaniu się z awarii. To jest moja opinia i mam do niej prawo.
Siedzę sobie spokojnie u fryzjera, w kolejce czeka typowa Grażyna z dziećmi, która wygląda jakby zaraz chciała rozmawiać z menagerem. W pewnym momencie jeden z jej gówniaków prosi Grażynę, żeby po strzyżeniu poszli na lody, co podłapał drugi i przyłączył się do próśb tego pierwszego. Grażyna wyskoczyła z ryjem, żeby zapomnieli o lodach, bo wystarczy, że co dwa tygodnie musi płacić za fryzjera i koniec kropka. Obok siedział gość, na oko koło
Potem się dziwią, że ludzie mają czasami dość. Obwoźny cyrk, nic więcej. Ciekawe czemu nie robią tych marszy w tym samym dniu w całej Polsce ;) #lgbt #religia #lewactwo
Działa ono jak serwer proxy – czyli wszystko co wysyłamy i odbieramy w przeglądarce jest zapisywane również tam.
Takie dane można następnie filtrować i wybierać interesujące nas żądania.
One to mogą być przesłane do modułu repeater.
Tam można je dowolnie modyfikować – czyli dodawać lub usuwać parametry, nagłówki i ciasteczka.
Większość pracy pentestera to umiejętne manipulowanie wszystkimi parametrami i obserwowanie odpowiedzi serwera.