Pesquisar na Comunidade
Mostrando resultados para as tags ''https''.
Atualmente, o índice de pesquisa está sendo processado. Os resultados atuais podem não estar completos.
Encontrado 1 registro
-
Bom (dia/tarde/noite) hoje vou mostrar um pouco sobre requisição post/get do (HTTP/HTTPS), os links estarão linkados no fim do post, esse conteúdo é um conteúdo premium ! Leitura recomendada: camada TCP/ip e tipos de requisição. Vou agora explicar a poder que esse conhecimento pode te trazer: Obter dados para bruteforce a partir de wordlists Analisar e corrigir os erros afim de se previnir a exploits Verificar se há entradas para sql injection em seu site Muitoo mais, bom espero que gostem ! Bom como trabalho com web, vou explicar sobre web, no caso iremos abordar 2 tipos de requisição GET e POST, diferenças entre ambos: (GET) = Passa as informações via URL exemplo: meusite.com/index.php?id=1, a url passa a variavel id com o parâmetro 1, a fim de obter algo. (POST)= Essa requisição é invisível a olho nú, entretanto iremos utilizar um software de análise chamado FIDDLER. Em resumo você irá enviar campos com dados para uma outra página ou a mesma processar e te retornar um resultado, mas o que nos interessa aqui é o processo de análise para descobrir se o que fizemos está correto ou pode ser melhorado, os sites para privates tem uma mania horrível de exibir sua tokens de autenticação, iremos explorar essa falha pra obter dados de um site exemplo que irá servir para seu servidor. PS: Entendam que isso é essencial se você quer permanecer no mercado, tem que entender que estará à mercê dos hackers e curiosos. Agora analisamos e vemos que não temos token e nem captcha para autenticação logo podemos testar uma wordlist inteira com bruteforce, mas antes vamos utilizar a ferramenta "composer" do Fiddler para testar um pouco mais. Aqui abaixo nos incluimos todos os headers com os cookies e um body com requisição post no protocolo HTTP 1.1 Com alguns minutos conseguimos programar uma api para esse site e obter muitos resultados. Com tudo isso agora, você já analisou se sua requisição é segura ? utilizar token ? que tipo ? Obrigado por tudo, isso é tudo por agora. Créditos: EU * Por favor comentem suas dúvidas, obrigado. Veja mais sobre o fiddler
