
Capteur de paquets réseau et de sockets HTTP || Alternative à Burp Collaborator
Script PHP BlackThrone – Une alternative open source à Burp Collaborator BlackThrone a été créé pour détecter le trafic WebSocket et HTTP sur le site principal, en fournissant quelques en-têtes serveur et informations client. BlackThrone est un outil web basé sur PHP qui s'exécute sur des serveurs web. Il détecte l'adresse IP du visiteur, le pays, les en-têtes, etc. Il sera utile pour scanner les failles Blind SSRF/XSS, CORS... Rappelez-vous : « À des fins éducatives uniquement » – je décline toute responsabilité en cas d'utilisation illégale (comme le vol de cookies).
Si vous ne savez toujours pas quoi faire, suivez ces étapes :
mysql$ CREATE DATABASE dt;
mysql$ CREATE TABLE `dt`.`targets` ( `ip` VARCHAR(255) NOT NULL , `c_name` VARCHAR(255) NOT NULL , `region` VARCHAR(255) NOT NULL , `time zip` VARCHAR(255) NOT NULL , `c_code` VARCHAR(255) NOT NULL , `headers` VARCHAR(1000000) NOT NULL ) ENGINE = InnoDB;
Hunter.php : pour détecter les informations des visiteurs Dashboard.php : pour gérer les informations des visiteurs Vous devez l'installer sur un serveur d'hébergement web (comme GoDaddy) car cela ne fonctionnera pas en localhost N'effectuez pas de requêtes vers un autre numéro de port – si votre site est en HTTP, utilisez le port 80, et 443 pour HTTPS... Je veux dire, n'envoyez pas de requête vers https://BlackThrone.com:4444
https://freegeoip.app
https://www.daniweb.com/programming/web-development/code/216846/get-http-request-headers-and-body
CSS du rapport Aquatone (je l'ai volé là-bas)
Communauté PHP
Tous ceux qui m'ont aidé à me lancer dans le hacking