You can't always burp what you want
You can't always burp what you want
But if you try sometimes
You puke what you need

#puke #RollingStones #CorruptedLyrics #burp

It was a burp of such magnitude! The burp that launched a thousand laughs! The burp heard around the world!

#burp #laugh

Пентест сетевых протоколов и Wi-Fi и защита. 3 полезных совета.

#pentest #scan #waybackMachine #burp

- Обнаружить скрытые эндпоинты и параметры через Wayback Machine + автокраулинг: найти старые версии страниц, API-эндпоинты, бэкапы и забытые параметры.

```sh
waybackurls https://target.example.com | grep "?" | sort -u | tee params.txt
gf xss params.txt | anew potential_xss.txt # httpx + nuclei для проверки
```

- Автопроверка IDOR/BOLA с заменой параметров в Burp Suite: перехват запросов, смена ID/токенов на значения из других аккаунтов и проверка доступа.

- Burp: Send to Intruder → Positions на ID/user_id → Payloads: список ID из reconnaissance → Attack (Sniper) → Сортировка по Length/Status - поиск различий.

- Поиск уязвимостей в JS-файлах + извлечение секретов: парсинг JavaScript на эндпоинты, секреты (API-ключи, токены) и потенциальные XSS/SSTI.

```sh
cat app.js | jsluice urls | sort -u
cat app.js | secretfinder -reg "AKIA[0-9A-Z]{16}" # LinkFinder + grep
```

Alors ce soir le #couperFoutre avec un temps de cuisson un peu long mais pas trop de préparation :

Souris d'agneau en cocotte. Dorer la souris sur toutes ses faces, la réserver, faire revenir dans la cocotte (couvercle fermé) les oignons qu'on a coupés pendant qu'elle dorait, pendant ce temps là préparer quelques gousses d'ail et des dés de courge, tout fourrer dans la cocotte, poivre, zaatar, ajouter un peu d'eau (ou de bouillon si on en a), et ça part au four (avec le couvercle) sur 200 degrés pour une grosse heure voire une heure et demie (ajouter du liquide de temps en temps si besoin).

Gratin dauphinois express. Couper les patates en rondelles, les pré-cuire au cuit vapeur au micro-ondes 5 minutes, foutre dans un plat avec crème liquide un peu de sel et un peu de cardamome, enfourner à côté de la souris, ça sera prêt en même temps.

Servir avec une salade verte.

#burp

JS Analyzer : a powerful #Burp Suite extension for JavaScript static analysis. Extracts API endpoints, URLs, secrets, and email addresses from JavaScript files with intelligent noise filtering.
https://github.com/jenish-sojitra/JSAnalyzer
GitHub - jenish-sojitra/JSAnalyzer

Contribute to jenish-sojitra/JSAnalyzer development by creating an account on GitHub.

GitHub
JS Analyzer : a powerful #Burp Suite extension for JavaScript static analysis. Extracts API endpoints, URLs, secrets, and email addresses from JavaScript files with intelligent noise filtering.
https://github.com/jenish-sojitra/JSAnalyzer
GitHub - jenish-sojitra/JSAnalyzer

Contribute to jenish-sojitra/JSAnalyzer development by creating an account on GitHub.

GitHub
JS Analyzer : a powerful #Burp Suite extension for JavaScript static analysis. Extracts API endpoints, URLs, secrets, and email addresses from JavaScript files with intelligent noise filtering.
https://github.com/jenish-sojitra/JSAnalyzer
GitHub - jenish-sojitra/JSAnalyzer

Contribute to jenish-sojitra/JSAnalyzer development by creating an account on GitHub.

GitHub

Burp....

#burp

"And just like that, the mood changed, for the man had burped. He had burped his last burp. He had burped it so loud that the entire universe resonated at the sound of it."

#burp