
Capturador de paquetes de red y sockets HTTP || Alternativa a Burp Collaborator
PHP BlackThrone Script Una alternativa de código abierto a burp collaborator BlackThrone creado para detectar tráfico websockets y HTTP en el sitio web principal, proporcionando algunos encabezados del servidor e información del cliente. BlackThrone es una herramienta basada en web para ejecutar en servidores web con PHP. Detectará la IP del visitante, país, encabezados... Será útil para escanear Blind SSRF/XSS, CORS... Recuerda "Solo con fines educativos". No soy responsable de ningún uso ilegal de esto (como el secuestro de cookies).
Si aún no tienes idea de qué hacer, sigue estos pasos:
mysql$ CREATE DATABASE dt;
mysql$ CREATE TABLE `dt`.`targets` ( `ip` VARCHAR(255) NOT NULL , `c_name` VARCHAR(255) NOT NULL , `region` VARCHAR(255) NOT NULL , `time zip` VARCHAR(255) NOT NULL , `c_code` VARCHAR(255) NOT NULL , `headers` VARCHAR(1000000) NOT NULL ) ENGINE = InnoDB;
Hunter.php : para detectar la información de los visitantes Dashboard.php : para gestionar la información de los visitantes Debes configurarlo en un servidor de alojamiento web (como godaddy) porque no funcionará en el host local No hagas peticiones a otro número de puerto; si tu sitio web está en HTTP, usa 80 y 443 para HTTPS... Me refiero a que no envíes peticiones a https://BlackThrone.com:4444
https://freegeoip.app
https://www.daniweb.com/programming/web-development/code/216846/get-http-request-headers-and-body
CSS del informe de Aquatone (lo robé de allí)
Comunidad PHP
Todos los que me ayudaron a iniciarme en el hacking