当前位置: 首页 > news >正文

大理建设局网站运营推广seo招聘

大理建设局网站,运营推广seo招聘,小马厂网站建设,注册资金100万的公司要多少钱学习使用python做到批量化的漏洞脚本 1.通过fofa搜索结果来采集脚本 2.批量化扫描漏洞 ---glassfish存在任意文件读取在默认48484端口,漏洞验证的poc为: "glassfish" && port"4848" && country"CN" http://loca…

学习使用python做到批量化的漏洞脚本

1.通过fofa搜索结果来采集脚本

2.批量化扫描漏洞

---glassfish存在任意文件读取在默认48484端口,漏洞验证的poc为:

"glassfish" && port="4848" && country="CN"

http://localhost:4848/theme/META-INF/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd---如果是Windows就是/windows/win.ini, 

确保访问url可以回显

然后如果没有漏洞的就会回显404我们就可以通过状态码来判断这个漏洞是否可能存在,

200就是可能存在,404就是不存在

以这个为基准如何实现批量化

一,先获取可能存在漏洞的ip

通过fofa去搜搜

把目标地址筛选出来

lxml数据提取,异常护理

我们想要获取此网页的数据,要先请求到返回值,就要去请求该网址

就是上面的url

然后还会分页,第一页和第二页的url不一样,我们就对比一下两页的url哪里的参数不一样,那个参数就是控制页数的地方

作者没钱,不配拥有fofa的下一页功能,就看老师的截图

fofa的参数是经过加密的,加密有提示写着base64

所以为了搜索东西可控,就写一个base编码脚本,但是编码之后有干扰符号,需要整理

编码一下就可以

完整的请求地址,构造完成

测试返回结果

把会先数据保存到html文件里面直观查看

打印出来的html格式不好,可以用在线网站格式化一下,更好的分析

在线工具 —— OSCHINA.NET社区

<a href="http://180.76.154.200:4848" target="_blank">

我们要这个有http,更好一些

提取命令

soup.xpath('//a[@target="_blank"]/@href')#提取a标签里面,条件是target="_blank"的href的值

我这个是正好提取出来想要的,但有时候会有别的值干扰,比如老师的

这种情况该怎么解决,就可以找这两个的地方差异性增加筛选条件,比如上一级标签

在增加一级筛选标签

就排除了垃圾数据,晒出来之后对文件进行保存,但打印出来的是列表,想给他弄成换行的那种

内容都写打了这个ip.txt文件里面来

自动翻页收集

这一页的ip就都收集到了,怎么去收集第二页

如果网址上没有写出明显的翻页参数就去抓数据包看请求信息

这就看到了参数,然后去挨个测试,哪一个是控制页数的,找到了是page

运行结果可以正常提取ip,但是只有一页的数据,这是因为没有cookie,所以加一个cookie就可以收集第二页的ip

加了延时和cookie就正常提取第二页数据,别问为什么第二页,普通用户只能看第二页

ping

an

http://www.yayakq.cn/news/501883/

相关文章:

  • 山东建设银行官网网站福州网站建设公司哪家好
  • 中山网站建设公司在线网页制作源码
  • 个人做网站做什么样的话摄影网站都有什么
  • 食品网站建设wordpress 时光轴代码
  • 网站建设设计制作熊掌号教育类网站设计
  • 网站目录怎么做浦江县做网站
  • 兴义做网站的公司成安企业做网站推广
  • 网站建设博采做网站学什么软件
  • 开封+网站建设+网络推广渠道网点
  • 专业做ea的网站呼伦贝尔旅游网站建设
  • 怎么做百度搜到的网站免费的制作网页焦点图
  • 网站建设网址导航网沈阳建设工程许可公示版
  • 如何做网站怎么赚钱吗企业为什么做网站素材
  • 国外网站的分析工具有哪些张家界网站制作
  • 许嵩做的网站wordpress 曲线表
  • 动态html做网站背景项目管理流程
  • 开发网站实时监控免费中文网站模板下载
  • 网站建设与优化推广方案模板邯郸招聘网最新招聘信息2023
  • 东莞网站推广企业微网站 微信
  • wordpress 网站源码vps docker wordpress
  • 链接网站怎么做旅游管理网站业务模块
  • 衡阳市城市建设投资有限公司网站备案网站建设
  • 人社系统网站一体化建设方案网站开发维护工作
  • 贤邦网站建设app开发网站建设需要上传数据库吗
  • 深圳网站ui设计一款app是如何制作出来的
  • 镇平县建设局网站中小企业网站建设济南兴田德润厉害吗
  • 欢迎访问中国建设银行网站个人客户百度q3财报2022
  • 域名价格查询网站婚庆租车
  • 网站还没完成 能备案吗wordpress添加友链申请
  • 工程建设最好的网站网站建设相关费用预算推广