Здравствуйте, дорогие друзья. Словарь Введение Ваш словарь может помочь Вам на этапе разведки. Плохой список приведет к тому, что Вы пропустите важные активы и конечные точки. Словари позволяют находить новые поддомены, интересные файлы, а также взламывать пароли и многое другое. Использование правильного словаря мгновенно повысит вероятность успеха при поиске уязвимостей. SecList Вступление Seclists от danielmiessler — очень популярный источник различных словарей. Если Вы ищете хороший словарь, это одно из первых мест, где Вы будете его искать. Ссылка: ● https://github.com/danielmiessler/SecLists Robots Disallow Выполняя брутфорс (атака грубой силы), я обычно стараюсь сосредоточить свои усилия на поиск интересных конечных точек. Мне все равно, что есть index.php на странице, и я хочу знать, есть ли что-то пикантное, что может привести к быстрому поиску, и это можно выполнить с помощью словаря robots disallow: ●https://github.com/danielmiessler/SecLists/blob/master/Discovery/Web-Conten
#17 Bug Bounty. Разведка - Фаза 2. Словарь.
31 августа 202231 авг 2022
14
4 мин