url fuzzer, bing link search and clear dublicate links

Iniciado por C00L3R, 18 de Dezembro , 2009, 12:38:45 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

C00L3R

SEM MAIS PALAVRAS, leia o READ-ME.TXT ;)  para saber como usar
No plus Words,Read this file "READ-ME.TXT" to know to use



DOWNLOAD Here

fiquem com Deus :D

Reeves

Boaaaaaa hermano, muito boa!

obrigado por compartilhar conosco sua tool!  ;)

:*
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Be.Cool

eu sempre quis saber o que significa fuzzer...o que  é?

A sabedoria está em suas mãos

Mateus

H4X with axes 8)

Joey

Citação de: Be.Cool online 18 de Dezembro , 2009, 09:25:13 PM
eu sempre quis saber o que significa fuzzer...o que  é?

Não sei deireito Be.Cool, mais acho que um fuzzer seria uma tool "hacker", afim de explorar alguma coisa, tal como sql injection, css, etc... Fiquem à vontade para me corrigir, caso esteja errado.
Com um punhado de areia eu mostrarei o terror à vocês.

Reeves

#5
Pergunte ao wiki: http://en.wikipedia.org/wiki/Fuzz_testing

no caso da app do cooler, o fuzzing seria testar uma lista de variaveis no index.php, veja a imagem dele jogando varias tenta e erro.
index.php?fuzz=

entenderam meninas?





Hugs
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Joey

#6
Citação de: Reeves online 19 de Dezembro , 2009, 08:51:53 AM
Pergunte ao wiki: http://en.wikipedia.org/wiki/Fuzz_testing

no caso da app do cooler, o fuzzing seria testar uma lista de variaveis no index.php, veja a imagem dele jogando varias tenta e erro.
index.php?fuzz=

entenderam meninas?

Hugs

Não não auehaueh... vamos analizar o título do tópico:
"url fuzzer, bing link search and clear dublicate links"
Ou seja, são mais de 1 tool, e a que ele postou screen, certamente é a "bing link search".

ps: esse tópico já existe, correto? http://www.forum.darkers.com.br/index.php?topic=12033
Com um punhado de areia eu mostrarei o terror à vocês.

Reeves

#7
sim eu confundi, ele usa o bind para achar os links index.php?variavel=
joga em um txt
depois vc executa o 'clear duplicate' para dirar os links duplicados
depois usa o fuzzer nos index.php?var=FUZZ

xD
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

d3lf0

#8
Citareu sempre quis saber o que significa fuzzer...o que  é?

Fuzz ou Fuzzing é uma tecnica para testar um software e descobrir vulnerabilidades. Podemos encontrar buffer overflows classicos, heap overflows  complexos, vulnerabilidades  em protocolos etc. A ideia basica de fuzzing é inserir dados aleatorios (AAAAAAA..., %c%d%e#4) em qualquer entrada de dados de um  software.
Caso  esses  dados maliciosos provoquem um crash no software, possivelmente encontramos alguma vulnerabilidade.

Podemos  encontrar vulnerabilidades em binarios, protocolos, browsers, servicos de rede, aplicacoes web, network sockets, pipes, remote procedure calls (RPCs), driver IOCTLs, ActiveX e mais uma infinidade de coisas.

Ok.
c0d3rs
BotecoUnix

Windows makes Noise, Linux plays Music, but BSD ROCKSsss