
Сетевые пакеты и HTTP-сокеты захватчик || Альтернатива Burp Collaborator
PHP BlackThrone Script — альтернатива burp collaborator с открытым исходным кодом. BlackThrone создан для обнаружения веб-сокетов и HTTP-трафика на основном веб-сайте, предоставляя некоторые заголовки сервера и информацию о клиенте. BlackThrone — это веб-инструмент для работы на веб-серверах с PHP. Он определяет IP-адрес посетителя, страну, заголовки... Будет полезен для сканирования Blind SSRF/XSS, CORS... Помните: «Только для образовательных целей». Я не несу ответственности за любое незаконное использование этого инструмента (например, перехват cookie).
Если вы всё ещё не поняли, что делать, выполните следующие шаги:
mysql$ CREATE DATABASE dt;
mysql$ CREATE TABLE `dt`.`targets` ( `ip` VARCHAR(255) NOT NULL , `c_name` VARCHAR(255) NOT NULL , `region` VARCHAR(255) NOT NULL , `time zip` VARCHAR(255) NOT NULL , `c_code` VARCHAR(255) NOT NULL , `headers` VARCHAR(1000000) NOT NULL ) ENGINE = InnoDB;
Hunter.php — для обнаружения информации о посетителях Dashboard.php — для управления информацией о посетителях Вы должны разместить его на хостинге (например, GoDaddy), потому что на локальном хосте он не будет работать Не отправляйте запросы на другой номер порта. Если ваш сайт работает по HTTP, используйте порт 80, а для HTTPS — 443... То есть не отправляйте запросы на https://BlackThrone.com:4444
https://freegeoip.app
https://www.daniweb.com/programming/web-development/code/216846/get-http-request-headers-and-body
Aquatone report css (я украл его оттуда)
PHP сообщество
Все, кто помог мне погрузиться в хакинг