Preguntas con etiqueta 'burp-suite'

2
respuestas

¿Defendiendo de las solicitudes POST de BURP?

En mi sitio, restrinjo el acceso a los formularios mediante la asignación de $ _SESSION ['id'] si están conectados. Si no hay $ _SESSION ['id'], para formar la página se redirigirá a una página de inicio de sesión. Pero ejecuté burpsuite e...
hecha 21.03.2017 - 06:36
1
respuesta

Configuración de la carga útil para el correo electrónico usando intruso burp [cerrado]

Estoy configurando el ataque de intrusión de burp para correo electrónico. Por ejemplo, [email protected] Ahora, cuando agregué $ , toma youremail@gmail%2ecom , así que obtengo el resultado porque el correo electrónico no...
hecha 13.01.2017 - 18:27
1
respuesta

Burpsuite - encontrando vulnerabilidades xss en el marco de vaadin

Hice un pequeño sitio web usando el marco de vaadin. Contiene un TextField-component para la entrada del usuario y un Label-component que se coloca en otra vista y que muestra exactamente el valor, ingresado en la vista anterior....
hecha 23.09.2016 - 15:03
1
respuesta

Cómo configurar los ajustes de proxy de Internet móvil para eructar

Estoy probando una aplicación de Android con un lápiz y estoy usando el tethering para conectar mi teléfono a mi computadora portátil. Configuré la configuración del punto de acceso como proxy = dirección ipv4 de mi computadora portátil y puerto...
hecha 24.10.2015 - 14:36
1
respuesta

Trabajo de Burp [cerrado]

Quiero saber cómo burp decide si el ataque ha tenido éxito o no. Cuando envío una solicitud a través de eructar, el servidor proporciona el código de respuesta http como 500, ¿qué significa esto? Sesión perdida El ataque falló Ataque...
hecha 19.01.2015 - 12:14
1
respuesta

JSON y cargas de pago codificadas con urlencoded en Burp Intruder

La aplicación que estoy ejecutando una evaluación de seguridad en codifica las solicitudes POST de la siguiente manera: POST /foo/save HTTP/1.1 Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Con...
hecha 09.04.2015 - 12:34
1
respuesta

iptables intercepta el paquete recibido con el proxy y luego lo reenvía al destino

Digamos que recibo Internet a través de mi puerto eth1 y lo comparto a través de un punto de acceso a otros dispositivos (puerto wlan0) [internet]----(eth1)[my computer](wlan0 hotspot) |...
hecha 17.11.2014 - 11:20
0
respuestas

Configurar burp para interceptar JNLP

Estoy monitoreando un sitio donde hay un applet. Para usarlo, está la descarga y la ejecución de un archivo jnlp. Me gustaría monitorear las solicitudes hechas desde y hacia ese archivo a través de Burp. Leí la documentación aquí https://port...
hecha 21.12.2018 - 14:11
0
respuestas

Múltiples registros creados después de ejecutar inyecciones de SQL

Intenté ejecutar esta inyección de SQL a través de SQLMap: sqlmap -r /root/MyProject/text_file -p "textfield1, textfield2" --tamper=space2comment --level=5 --risk=3 text_file es un archivo de texto generado por burpsuite que utilicé....
hecha 05.10.2018 - 02:09
0
respuestas

¿Intercambio de recursos de origen cruzado null vs wildcard?

Estoy probando una aplicación que usa un widget. Estos widgets se colocan en los sitios web de los clientes para utilizarlos como una especie de dispositivo de clics de seguimiento y también devuelve algunos datos, por lo que es necesario usar C...
hecha 16.10.2018 - 22:19