当前位置: 首页 > news >正文

永久免费素材网站苏州工业园区发布

永久免费素材网站,苏州工业园区发布,建设网站的源代码的所有权,旅游网站建设规划书主题周四周四,Vme50(bushi 大家好,这里是疯狂超级牛(功能上新版) 经常有用户问 “牛牛如何为不同插件配置相同的变量值呢?” “能有一个一波搞定插件变量的方式就好了” 超级牛听到了广大用户的声音,默默地拿起…

周四周四,Vme50(bushi
大家好,这里是疯狂超级牛(功能上新版)
请添加图片描述
经常有用户问
“牛牛如何为不同插件配置相同的变量值呢?”
“能有一个一波搞定插件变量的方式就好了”
超级牛听到了广大用户的声音,默默地拿起了鞭子,走向开发团队…
于是!插件全局变量配置功能,上新!
那么如何具体使用此功能来配置插件的环境变量呢?
请看VCR⬇️
请添加图片描述
请添加图片描述
请添加图片描述
我们的设计中,使用cli的选项作为环境变量的获取接口。一个简单的例子如下

// setPluginEnv 是一个选项函数,设置参数从插件环境中取值
key = cli.String("key", cli.setPluginEnv("api-key"))  

获取插件环境变量和使用普通cli参数基本一致,只需要在选项里设置 cli.setPluginEnv(“api-key”)即可,其中传入的是环境变量的key值。
需要说明的是一旦设置这个选项,Yakit将不再提供输入,其数据必定来自于插件环境变量。
请添加图片描述
可以看到上述demo中为cli参数 env设置 setPluginEnv之后,参数预览处就没有对应的输入框了。
请添加图片描述
插件环境变量可以在两处配置 插件商店页面的配置页 和 单个插件的配置页
请添加图片描述
这两处的配置有一些细节的不同。在这里插入图片描述
在这里插入图片描述
这里的配置页面拥有完整的对环境变量的增删改查能力。可以新建环境变量,即使没有插件使用。
在这里插入图片描述
需要说明的是变量是可以支持空值的这与没有环境变量并不等价。
在这里插入图片描述
这部分的配置是为了方便使用做出的针对单个插件的简单版配置
在这里插入图片描述
它只对本插件代码中使用的环境变量进行了展示,只提供对应的修改功能。
这里是对代码进行了解析处理,如果有代码中需要使用的环境变量没有被配置的话,会在此处提示用户。
6.PNG
点击配置即可在此处快捷配置环境变量

需要注意的时候环境变量的影响范围是全局,这里修改之后,所有的使用对应环境变量的地方都会受到影响。

请添加图片描述

有了插件环境变量之后,一些情况可以有更好的解决方案。比如为简单改动插件 就可以为其添加特定的校验头。
这里使用简单的内置插件——HTTP请求走私为例

buildSmugglePacket = (host, newPacket) => {
...
}mirrorNewWebsite = func(isHttps /*bool*/, url /*string*/, req /*[]byte*/, rsp /*[]byte*/, body /*[]byte*/) {...payload = buildSmugglePacket(host, req)println(payload)...rsp, _ = poc.HTTPEx(payload, poc.https(isHttps), poc.noFixContentLength(true))~...
}

假设现在进行渗透测试的一批目标中,分别添加特定的头 TestHeader,不同的测试目标的校验值不一样。

那么这个时候就可以通过环境变量进行一次通用改造。

header = cli.String("header",cli.setPluginEnv("testheader"))
cli.check()buildSmugglePacket = (host, newPacket) => {
...
}mirrorNewWebsite = func(isHttps /*bool*/, url /*string*/, req /*[]byte*/, rsp /*[]byte*/, body /*[]byte*/) {...payload = buildSmugglePacket(host, req)println(payload)...originResponse, req = poc.HTTP(standardPacket.Replace("REPLACEME_HOST", host), poc.https(isHttps),poc.replaceHeader("TestHeader", header))~...
}

改造之后此参数会在插件发送测试数据包的时候添加特定的请求头值,如需改动请求头值只需,修改环境变量配置即可,无需再改代码。
修改完毕在配置页面可以看到有未配置的变量
请添加图片描述
点击配置设置好环境变量之后执行插件,可以看到成功地进行请求头插入
请添加图片描述
如果需要更换测试目标,只需要在配置页面替换即可。
当然,这只是一个例子用来帮助社区用户快速了解插件环境变量的用途。
实际工作中可以改造热加载插件,使用hijack系列的hook,达到”一处修改,全局生效“的效果,用户可以自行探索。

END
YAK官方资源
Yak 语言官方教程:
https://yaklang.com/docs/intro/
Yakit 视频教程:
https://space.bilibili.com/437503777
Github下载地址:
https://github.com/yaklang/yakit
https://github.com/yaklang/yaklang
Yakit官网下载地址:
https://yaklang.com/
Yakit安装文档:
https://yaklang.com/products/download_and_install
Yakit使用文档:
https://yaklang.com/products/intro/
常见问题速查:
https://yaklang.com/products/FAQ

http://www.yayakq.cn/news/494877/

相关文章:

  • 为什么做视频网站违法平面设计做画册用网站
  • go语做网站应用中心软件
  • 知识付费网站源码启航做网站好吗
  • 最专业的车网站建设网站备案后需要年检吗
  • 怎么登录甘肃省建设厅网站阿里云虚拟主机可以做几个网站吗
  • 中国做网站的网站北京官网建设哪家好
  • 清远住房和城乡建设局网站烟台网站建设兼职
  • 石家庄城乡建设网站手机建网站详细步骤
  • 北京中小企业网站建设公司创建公司策划书
  • 黔农生态现货交易平台百度关键词优化师
  • 网站收录查询系统柬埔寨网站建设运营维护
  • 优化网站要多少钱购买帝国cms做网站代理
  • 营销网站开发系统广东省建设工程质量安全协会网站
  • 做网站送的企业邮箱能用吗重庆房地产网站建设
  • 上海电子商城网站制作网站建设和运维合同
  • 陕西网站制作商经销做网站都有什么好处
  • 网站后台百度商桥代码哪里安装互联网排名前十的公司2021
  • 佛山营销网站建设联系方式网站建设用啥技术
  • 男女做床网站上海市城市建设工程学校网站
  • 怎么在手机上制作网站吗鹰潭网站建设
  • 河南洛阳网站建设wordpress自动播放
  • 网站开发方案 文档爱南宁app官方下载
  • 怎么做简易网站澧县网站建设
  • 网站建设经验分享最新seo视频教程
  • 微信上的网站怎么做济南网站维护公司
  • 网站建设对企业重要性如何在手机上做广告
  • 怎么在华为防火墙做网站映射龙岩到永定
  • 北京个人网站公司郴州seo网络优化
  • 网站开发挣不挣钱济南论坛网站建设
  • 电商网站建设可行性分析杭州做网站的企业