
Catturatore di pacchetti di rete e socket HTTP || Alternativa a Burp Collaborator
Script PHP BlackThrone Un'alternativa open source a burp collaborator BlackThrone creato per rilevare il traffico websocket e HTTP nel sito principale fornendo alcune intestazioni del server e informazioni del client. BlackThrone è uno strumento basato sul web per eseguire su server web con PHP. Rileverà l'IP del visitatore, il paese, le intestazioni..., Sarà utile per scansionare alla ricerca di Blind SSRF/XSS, CORS... Ricorda “Solo a scopo educativo” non sono responsabile per eventuali usi illegali di questo strumento (come il dirottamento dei cookie)
Se non hai ancora idea di cosa fare, segui questi passaggi:
mysql$ CREATE DATABASE dt;
mysql$ CREATE TABLE `dt`.`targets` ( `ip` VARCHAR(255) NOT NULL , `c_name` VARCHAR(255) NOT NULL , `region` VARCHAR(255) NOT NULL , `time zip` VARCHAR(255) NOT NULL , `c_code` VARCHAR(255) NOT NULL , `headers` VARCHAR(1000000) NOT NULL ) ENGINE = InnoDB;
Hunter.php: per rilevare le informazioni dei visitatori Dashboard.php: per gestire le informazioni dei visitatori Devi impostarlo su un server di web hosting (ad esempio Godaddy) perché non funzionerà in locale Non inviare richieste a un numero di porta diverso, se il tuo sito è su HTTP usa 80 e 443 per HTTPS... Intendo non inviare richieste a https://BlackThrone.com:4444
https://freegeoip.app
https://www.daniweb.com/programming/web-development/code/216846/get-http-request-headers-and-body
CSS del report di Aquatone (l'ho preso da lì)
Community PHP
Tutti coloro che mi hanno aiutato ad entrare nell'hacking