当前位置: 首页 > news >正文

长沙网站排名团队全民电竞app的制作公司

长沙网站排名团队,全民电竞app的制作公司,天猫alexa的排名,企业网上年检在网站怎么做JsonExp 简介 版本#xff1a;1.3.5 1. 根据现有payload#xff0c;检测目标是否存在fastjson或jackson漏洞#xff08;工具仅用于检测漏洞#xff09;2. 若存在漏洞#xff0c;可根据对应payload进行后渗透利用3. 若出现新的漏洞时#xff0c;可将最新的payload新增至…JsonExp 简介 版本1.3.5 1. 根据现有payload检测目标是否存在fastjson或jackson漏洞工具仅用于检测漏洞2. 若存在漏洞可根据对应payload进行后渗透利用3. 若出现新的漏洞时可将最新的payload新增至txt中需修改格式4. 工具无法完全替代手工检测仅作为辅助工具使用 使用 windows系统 在JsonExp.exe目录打开cmd界面 检测单个站点:JsonExp -u [目标] -l [LDAP服务地址] 根据请求包检测单个站点JsonExp -req [目标.txt] -l [LDAP服务地址] 根据文本检测多个站点:JsonExp -uf [目标.txt] -l [LDAP服务地址] Linux系统 添加权限:chmod x JsonExp 检测单个站点:./JsonExp -u [目标] -l [LDAP服务地址] 根据请求包检测单个站点./JsonExp -req [目标.txt] -l [LDAP服务地址] 根据文本检测多个站点:./JsonExp -uf [目标.txt] -l [LDAP服务地址] DNSlog检测 若出现dnslog回弹可根据前面的编号去寻找对应的payload 编号.地址 LDAP检测 若为内网环境/目标无法DNS解析时可使用工具在本地/云服务器起一个LDAP服务 https://github.com/WhiteHSBG/JNDIExploit 将域名换成IP:端口即可上图中使用的是8090作为LDAP服务端口 此时LDAP服务器可收到路径信息可根据路径信息来定位触发漏洞的payload 请求包检测 若使用-req参数进行检测时需要设置需要检测的变量值位置 将请求中需要检测的位置替换为$payload$其余位置不变保存为req.txt文件名任意 格式​​​​​​​ POST /xxx HTTP/1.1Host: xxx $payload$ 然后通过-req指定该文件根据请求包进行漏洞检测 JsonExp -req req.txt -l xxx.xxx.xxx 示例 注意​​​​​​​ 1. $payload$必须英文小写2. 若$payload$指定多个位置时仍可检测漏洞但无法定位具体的漏洞参数3. 若$payload$设置在请求头中将无法检测4. 一个文件仅限一个请求包出现多个请求包时将会出错5. 发送时默认采用http协议若请求包为https协议需使用-pro https来指定协议类型 Payload介绍 默认的payload保存在template文件夹下 格式 {.........$type$://$ip$/路径....}#注释内容​​​​​​​ $type$ 用于指定ldap或rmi服务类型必须小写$ip$ 用于指定ldap地址或rmi地址必须小写路径 若LDAP服务器地址为IP时需要通过不同的路径来定位触发漏洞的payload 注意​​​​​​​ 1. 每行分为两个部分一个是漏洞利用的payload另一个部分是注释2. payload必须写在注释的前面3. 注释符#及其之后的内容将会在检测时被忽略4. 若payload为多行则需将其中的换行符删去保证一个payload占据一行5. $type$和$ip$必须英文小写 结果展示功能 输出结果参考自xray模板路径为template/report.html请勿删除该文件 执行程序后将会在result目录下生成域名.html或ip.html文件 代理设置 使用--proxy设置代理可用于调试信息、绕waf等操作 --proxy http://127.0.0.1:8080 burpsuite中设置代理 将工具的流量代理到burpsuite中此工具不能适应所有的情况可通过该方式对payload进行适当调整 下载链接 fastjson漏洞批量检测工具https://mp.weixin.qq.com/s/d6IegR5Ik6LMRymfIFiDBA
http://www.yutouwan.com/news/218361/

相关文章:

  • 浙江网站建设电话wordpress admin-ajax.php远程sql注入漏洞
  • 封面制作网站建立自己的网站软件有
  • 网站建设是不是可以免费建站做外贸应该去什么网站
  • 固始网站建设公司阿里云网站方案建设书
  • 网站开发环境怎么写做网站用到什么开发语言
  • 网站建设收费标准方案姓氏头像在线制作免费生成图片
  • 哪些属于功能型网站网站建设案例教程试卷
  • 佛山建设外贸网站公司吗设计网站专业
  • 有什么做ppt参考的网站深汕特别合作区房价
  • 好听大气的公司名字绍兴网站建设优化
  • 深圳做网站公司多少钱微信里的小程序怎么删了
  • 网站开发入门书彩票网站开发 极云
  • 高校思政教育工作网站建设中山手机网站建设费用
  • 医疗 企业 网站制作投资手机网站源码
  • 如何做拼多多商城官网站网页制作素材照片和文案
  • 网站攻击一般有那些如何做百度搜索推广
  • 推广及建设网站长春品牌网站建设公司
  • xd软件可做网站吗丽水市莲都建设分局网站
  • wordpress图片网站wordpress musicpro
  • 服务器维护费用明细增城网站怎么做seo
  • 零食天堂专做零食推荐的网站亚马逊aws wordpress
  • 仿糗事百科网站源码dede二次开发分享+评论+互动冬夜主题wordpress
  • 网站建设在国内外有何趋势做网站卖产品怎么开展
  • 山东中讯做网站怎么样网站开发的历史
  • 顺德网站建设市场构建网站需要会什么
  • 网站seo可以做吗南通网站建设小程序
  • 阿里云建站视频教程WordPress模块置顶
  • 专门做电商的招聘网站交易网站建设需要学什么
  • 随州网站建设推荐海安网站设计公司
  • jsp做的零食小网站建设工程信息在哪个网站