elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Errores comunes en el Bug Bounty o Auditorias
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Errores comunes en el Bug Bounty o Auditorias  (Leído 1,192 veces)
pharzybal

Desconectado Desconectado

Mensajes: 7



Ver Perfil
Errores comunes en el Bug Bounty o Auditorias
« en: 27 Septiembre 2024, 09:47 am »

Hola a todos!
Estoy teniendo varios problemas a la hora de hacer Auditorias privadas y no se como solucionarlo realmente.
Desde hace tiempo me encuentro que tras hacer un gobuster o un ataque de fuerza bruta con hydra, me bloquean la ip (como es normal). Ahora, pronto empezare con el bug bounty y tengo la inseguridad de que esto tambien pase.
He estado informandome sobre VPS, proxychain y tal... pero no me queda nada claro... proxychain no me funciono tras "configurarlo" y lanzarlo junto el comando de gobuster, por ejemplo.
Y una de las vps que he visto ha sido DigitalOcean. No se si servira para esto o cuanto dinero me costara.
Quizas la solucion no esta hay, si me podeis ayudar/recomendar os lo agradezco mucho!
Un saludo banda!!  ;-)
En línea

"Todo lo que es o fue, comenzo con un sueño"
pharzybal

Desconectado Desconectado

Mensajes: 7



Ver Perfil
Re: Errores comunes en el Bug Bounty o Auditorias
« Respuesta #1 en: 30 Septiembre 2024, 14:40 pm »

Por lo que veo, nadie sabe como podria "solucionar" este pequeño dilema.
He continuado informandome y creo que la solucion esta en la VPS de DigitalOcean o una VPN simplemente...
Alguien podria opinar algo? Gracias banda
 :huh:
En línea

"Todo lo que es o fue, comenzo con un sueño"
toxeek
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.637


Ver Perfil
Re: Errores comunes en el Bug Bounty o Auditorias
« Respuesta #2 en: 24 Octubre 2024, 11:38 am »

Un droplet en Digiralocean no te va a ayudar ya que es simplemente eso, un vps, y la IP de la VPN tambien se puede banear.

En Hydra tienes la opcion  de pasarle -c TIME, pero eso implica -t 1 (deshabilita conexiones en paralelo)- El caso es que si el ban es por conexiones por segundo, o similar, esta es la opcion mas recomendada pero tambien lenta (pasarle -c TIME a hydra).

El proposito es pasarle a la aplicacion (en este caso Hydra) un flag para que espere cierto tiempo entre conexiones.

En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Errores comunes CSS
Juegos y Consolas
Unnamed 0 11,237 Último mensaje 2 Mayo 2008, 06:33 am
por Unnamed
Injeccion SQL errores comunes, ¿como seguir?
Nivel Web
EvilGoblin 1 2,604 Último mensaje 23 Septiembre 2010, 17:54 pm
por Ari Slash
Los 10 errores de seguridad más comunes en las PYMES
Noticias
wolfbcn 0 1,635 Último mensaje 2 Junio 2013, 02:11 am
por wolfbcn
Aporte Errores Comunes en backtrack 5 R3
GNU/Linux
Dedsec 0 1,965 Último mensaje 5 Agosto 2015, 01:21 am
por Dedsec
Manual errores comunes C++
Programación C/C++
@XSStringManolo 0 1,433 Último mensaje 19 Mayo 2019, 05:42 am
por @XSStringManolo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines