===================================
0x01 工具介绍
Celestion 是一个无回显漏洞测试辅助平台,平台使用flask编写,提供DNSLOG,HTTPLOG等功能。目前主要功能:
提供DNSLOG
提供HTTPLOG(完整request数据包)
headers, body)
自定义DNS解析(A记录)
DNS
Rebinding
支持钉钉机器人
支持API查询
0x02 安装与使用
一、安装方法
1、申请A.com, B.com 2个域名,并配置NS、A记录,参考BugScanTeam/DNSLog 的域名配置部分#安装-3
2、修改 conf/celestion.conf(第一次运行后生成),配置内容请看注释。
3、初始化操作
-m venv venv
source
venv/bin/activate
pip
install -r requirements.txt
python
init.py
4、运行
source
venv/bin/activate
python
celestion.py
二、界面展示
自定义DNS-A记录
自定义HTTP返回包
原文始发于微信公众号(Web安全工具库):无回显漏洞测试辅助平台 -- Celestion
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论