如何优雅的批量打通杀

admin 2024年3月19日16:28:09评论18 views字数 554阅读1分50秒阅读模式
本文由掌控安全学院 - 17828147xxx 投稿

1:某空间测绘导出需要的资产,复制带有http协议的资产
如何优雅的批量打通杀
创建一个文本,复制进去

如何优雅的批量打通杀
直接查找进行替换,https也是一样的

如何优雅的批量打通杀
找到一个有漏洞的url,抓包发送到Intruder模块

如何优雅的批量打通杀
选择target和host为需要碰撞的地方,并将Update Host header to match target取消掉
如何优雅的批量打通杀

如何优雅的批量打通杀
attack type这个位置选择第三个攻击就可以了,这里选的第三个,选择第四个也行,但是只适合host碰撞

如何优雅的批量打通杀

target位置需要保留http协议头,host位置不需要,在payload下面取消勾选对特殊字符进行URL编码
如何优雅的批量打通杀
payload set:1设置需要带上协议,payload set:2设置不需要带上协议

如何优雅的批量打通杀

如何优雅的批量打通杀
做完这些测试,根据漏洞特征来进行搜索,漏洞响应包状态码200,就只保留200状态码

如何优雅的批量打通杀

如何优雅的批量打通杀

burp介绍完了,现在来yakit了,拦截数据包发送到web fuzzer模块

如何优雅的批量打通杀

尝试一下是否存在漏洞
如何优雅的批量打通杀
选中HOST位置的域名,鼠标插入临时字典

如何优雅的批量打通杀

这里不要协议

如何优雅的批量打通杀

如何优雅的批量打通杀

然后发送请求,再通过旁边的搜索进行搜索漏洞特征

如何优雅的批量打通杀

如何优雅的批量打通杀

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

 

原文始发于微信公众号(掌控安全EDU):如何优雅的批量打通杀

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月19日16:28:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   如何优雅的批量打通杀https://cn-sec.com/archives/2580766.html

发表评论

匿名网友 填写信息