当前位置: 首页 > news >正文

怎么网站dede 做手机网站

怎么网站,dede 做手机网站,seo推广是做什么,做网站建学习使用python做到批量化的漏洞脚本 1.通过fofa搜索结果来采集脚本 2.批量化扫描漏洞 ---glassfish存在任意文件读取在默认48484端口,漏洞验证的poc为: "glassfish" && port"4848" && country"CN" http://loca…

学习使用python做到批量化的漏洞脚本

1.通过fofa搜索结果来采集脚本

2.批量化扫描漏洞

---glassfish存在任意文件读取在默认48484端口,漏洞验证的poc为:

"glassfish" && port="4848" && country="CN"

http://localhost:4848/theme/META-INF/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd---如果是Windows就是/windows/win.ini, 

确保访问url可以回显

然后如果没有漏洞的就会回显404我们就可以通过状态码来判断这个漏洞是否可能存在,

200就是可能存在,404就是不存在

以这个为基准如何实现批量化

一,先获取可能存在漏洞的ip

通过fofa去搜搜

把目标地址筛选出来

lxml数据提取,异常护理

我们想要获取此网页的数据,要先请求到返回值,就要去请求该网址

就是上面的url

然后还会分页,第一页和第二页的url不一样,我们就对比一下两页的url哪里的参数不一样,那个参数就是控制页数的地方

作者没钱,不配拥有fofa的下一页功能,就看老师的截图

fofa的参数是经过加密的,加密有提示写着base64

所以为了搜索东西可控,就写一个base编码脚本,但是编码之后有干扰符号,需要整理

编码一下就可以

完整的请求地址,构造完成

测试返回结果

把会先数据保存到html文件里面直观查看

打印出来的html格式不好,可以用在线网站格式化一下,更好的分析

在线工具 —— OSCHINA.NET社区

<a href="http://180.76.154.200:4848" target="_blank">

我们要这个有http,更好一些

提取命令

soup.xpath('//a[@target="_blank"]/@href')#提取a标签里面,条件是target="_blank"的href的值

我这个是正好提取出来想要的,但有时候会有别的值干扰,比如老师的

这种情况该怎么解决,就可以找这两个的地方差异性增加筛选条件,比如上一级标签

在增加一级筛选标签

就排除了垃圾数据,晒出来之后对文件进行保存,但打印出来的是列表,想给他弄成换行的那种

内容都写打了这个ip.txt文件里面来

自动翻页收集

这一页的ip就都收集到了,怎么去收集第二页

如果网址上没有写出明显的翻页参数就去抓数据包看请求信息

这就看到了参数,然后去挨个测试,哪一个是控制页数的,找到了是page

运行结果可以正常提取ip,但是只有一页的数据,这是因为没有cookie,所以加一个cookie就可以收集第二页的ip

加了延时和cookie就正常提取第二页数据,别问为什么第二页,普通用户只能看第二页

ping

an

http://www.yayakq.cn/news/245942/

相关文章:

  • 网站建设企业建站哪家好?来这里看看实时热点新闻及评论
  • 做漫画的网站有哪些网站建设完成推广
  • 龙华做网站怎么样域名与网站区别
  • 怎么增加网站的权重大家推荐永久免费的服务器
  • 如何管理网站网站建设和利用情况
  • 成都电商网站开发微信公众号的跳转网站怎么做
  • 做房产的网站排名网站搜索优化
  • 2 网站建设的一般步骤包含哪些找灵感的网站
  • 环保公司网站模版深圳东莞网站建设
  • 深圳的网站建设网站建设课程设计百度文库
  • 网站优化员seo招聘门户网站要求
  • 电商网站首页烟台做网站的公司
  • 网站建设欣设计本笔记本推荐
  • 广告公司企业网站模板wordpress主题视频教程
  • 自己如何注册一个网站网店营业执照
  • 馆陶做网站东营注册公司
  • 苏州建站网站模板做网站 花时间
  • 网站建设推广方案书wordpress page 分类
  • 专业的网站建设收费标准网站设计好学吗
  • 济南网站建设托管天津市工程建设交易网站查汗国
  • 南通网站定制搭建购物网站logo
  • 网站qq一键登录湖南搜索引擎推广平台
  • wordpress侧边栏按钮seo网站诊断书
  • 17做网店这个网站好不好服务器网站环境
  • 买网站服务器要多少钱一年推广策略可以分为哪三种
  • 茶叶网站开发茌平网站建设菜谱制作
  • 在门户网站做产品seo效果图是怎么做出来的
  • 阿里云域名怎样做网站网站建设团队介绍怎么写
  • 网站的建设步骤包括什么白云营销型网站建设
  • 飞言情做最好的小说网站电商网站首页