api

  1. Admin

    Статья 2 часть. Находим API; Swagger; OpenAPI endpoints и точки эксплуатации.[PART: 2]

    2 часть. Находим API; Swagger; OpenAPI endpoints и точки эксплуатации.[PART: 2] curl -k -sS -o /tmp/swag_full.html https://hub.param.com.tr/swagger-ui head -n 200 /tmp/swag_full.html > swagg,html Вытягиваем возможные url сразу с дедупликацией- grep -oE 'https?://[^"'"'"']+\.js' swagg.html |...
  2. Admin

    Статья 2 часть. Находим API; Swagger; OpenAPI endpoints и точки эксплуатации.[PART: 1]

    2 часть. Находим API; Swagger; OpenAPI endpoints и точки эксплуатации.[PART: 1] Отсортировав их получается список целей которые теперь нас интересуют с т.з. получения внутренней информации или маппинга API. Поскольку часто swagger и openapi доки скрыты за логином мы будем искать подсказки где...
  3. S

    Пишу свой ботнет, что думаете?

    Привет ;), смысл ботнета в том что у него есть json api и любой кодер может написать на основе него что угодно. на любом языке под любое устройство. Его можно поставить на VDS/VPS или на своем пк. Вот пример запрос к серверу что-бы получить нагрзку на проц, озу и диск. GET REQUEST...