
Capturador de pacotes de rede e sockets HTTP || Alternativa ao Burp Collaborator
PHP BlackThrone Script Uma alternativa de código aberto ao burp collaborator BlackThrone criado para detectar tráfego WebSocket e HTTP no site principal, fornecendo alguns cabeçalhos de servidor e informações do cliente. BlackThrone é uma ferramenta baseada na web para executar em servidores web com PHP. Ele detectará o IP do visitante, país, cabeçalhos... Será útil para escanear Blind SSRF/XSS, CORS... Lembre-se “Apenas para Fins Educacionais” não me responsabilizo por qualquer uso ilegal disto (como roubo de cookies).
Se você ainda não tem ideia do que fazer, siga estes passos:
mysql$ CREATE DATABASE dt;
mysql$ CREATE TABLE `dt`.`targets` ( `ip` VARCHAR(255) NOT NULL , `c_name` VARCHAR(255) NOT NULL , `region` VARCHAR(255) NOT NULL , `time zip` VARCHAR(255) NOT NULL , `c_code` VARCHAR(255) NOT NULL , `headers` VARCHAR(1000000) NOT NULL ) ENGINE = InnoDB;
Hunter.php : para detectar as informações dos visitantes Dashboard.php : para gerenciar as informações dos visitantes Você deve configurá-lo em um servidor de hospedagem (como GoDaddy), porque não funcionará no localhost. Não faça requisições para outra porta. Se seu site estiver em HTTP, use a porta 80 e 443 para HTTPS... Quero dizer, não envie requisições para https://BlackThrone.com:4444
https://freegeoip.app
https://www.daniweb.com/programming/web-development/code/216846/get-http-request-headers-and-body
CSS do relatório Aquatone (eu roubei de lá)
Comunidade PHP
Todos que me ajudaram a entrar no hacking