Hack EVERY API! KiteRunner - Hacker Tools

  Рет қаралды 26,842

Intigriti

Intigriti

Күн бұрын

Пікірлер: 30
@redteamgarage299
@redteamgarage299 Жыл бұрын
Very informative ❤
@intigriti
@intigriti Жыл бұрын
Glad it was helpful!
@seiv-
@seiv- 3 жыл бұрын
What’s the difference of this one with gobuster for example ? What extra does this bring ?
@intigriti
@intigriti 3 жыл бұрын
We actually had someone ask this in our Discord as well. So feel free to check that out. Gobuster just bruteforces directories whereas KiteRunner uses the context it's in more.
@basitkhan3853
@basitkhan3853 3 жыл бұрын
Sir I found a endpoint name"admin.sign up" but when I visit this endpoint in a browser I found a empty page in which there are only 2 HTML tag and whole page is empty can you give me some idea how I move on forward
@NinjaFTD
@NinjaFTD 3 жыл бұрын
Lol
@intigriti
@intigriti 3 жыл бұрын
This is highly dependent on implementation so without further contextual information, there isn't much I can do I'm afraid ;)
@crusader_
@crusader_ 3 жыл бұрын
Could you cover a waf detection tool
@intigriti
@intigriti 3 жыл бұрын
Do you have any examples of tools for that?
@crusader_
@crusader_ 3 жыл бұрын
Wafwoof. But I'm not sure if it's the best one out there.
@InsaneRecords997
@InsaneRecords997 2 жыл бұрын
@@crusader_ bro wafw00f is used to detect waf technology behind web app
@juanjoivars3254
@juanjoivars3254 2 жыл бұрын
Whats the difference between scan and brute?
@intigriti
@intigriti 2 жыл бұрын
# Use a dirsearch style wordlist with %EXT% kr brute target.com/subapp/ -w dirsearch.txt -x 20 -j 1 -exml,asp,aspx,ashx -D # You have your own wordlist but you want assetnote wordlists too kr scan target.com -w routes.kite -A=apiroutes-210328:20000 -x 20 -j 1 --fail-status-codes 400,401,404,403,501,502,426,411
@droidhackerr
@droidhackerr 3 жыл бұрын
wow ... thanks for this.
@intigriti
@intigriti 3 жыл бұрын
Glad you enjoyed it!
@tired409
@tired409 2 жыл бұрын
the one simple scan is taking me just over 4hrs to complete am i doing something wrong?
@intigriti
@intigriti 2 жыл бұрын
It could be that the website is very slow, the wordlist large and perhaps your internet a bit slower as well.
@fahadfaisal2383
@fahadfaisal2383 3 жыл бұрын
Good!
@intigriti
@intigriti 3 жыл бұрын
Thanks!
@deepaksaini3257
@deepaksaini3257 2 жыл бұрын
How to download wordlist
@intigriti
@intigriti 2 жыл бұрын
KiteRunner will do that for you!
@tcib5055
@tcib5055 2 жыл бұрын
'kr' is not recognized as an internal or external command
@intigriti
@intigriti 2 жыл бұрын
Make sure the binary is in your PATH.
@yuhiahtyun5665
@yuhiahtyun5665 2 жыл бұрын
noice
@intigriti
@intigriti 2 жыл бұрын
Thanks!
@tcib5055
@tcib5055 2 жыл бұрын
" " or " " get error The filename, directory name, or volume label syntax is incorrect but type localhost:8080 to pass
@intigriti
@intigriti 2 жыл бұрын
Nice!
@InsaneRecords997
@InsaneRecords997 2 жыл бұрын
@@intigriti 😂
Your WordPress isn't safe! WPScan - Hacker Tools
8:12
Intigriti
Рет қаралды 4,4 М.
Find XSS the easy way! Dalfox - Hacker Tools
7:09
Intigriti
Рет қаралды 26 М.
Beat Ronaldo, Win $1,000,000
22:45
MrBeast
Рет қаралды 158 МЛН
Chain Game Strong ⛓️
00:21
Anwar Jibawi
Рет қаралды 41 МЛН
How Strong Is Tape?
00:24
Stokes Twins
Рет қаралды 96 МЛН
Next Level API Hacking with Kiterunner
8:02
The Cyber Mentor
Рет қаралды 26 М.
My Favorite API Hacking Vulnerabilities & Tips
10:08
NahamSec
Рет қаралды 16 М.
Hacking/Reverse Engineering a PRIVATE api
6:35
chriscodes
Рет қаралды 112 М.
I used AI to hack this website...
23:23
Tech Raj
Рет қаралды 145 М.
How To Hack APIs with Python
22:55
John Hammond
Рет қаралды 89 М.
Hacking APIs: Fuzzing 101
13:29
The Cyber Mentor
Рет қаралды 56 М.
Insanely fast parameter enumeration! Arjun - Hacker Tools
11:54
Hacking GitLab Instances For A $5,000 Bounty (2 Examples)
14:31
2024 Guide: Hacking APIs
20:21
NahamSec
Рет қаралды 24 М.
how hackers hack any website in 8 minutes 6 seconds?!
8:06
Loi Liang Yang
Рет қаралды 123 М.
Beat Ronaldo, Win $1,000,000
22:45
MrBeast
Рет қаралды 158 МЛН