神兵利器 - 安服仔nginx水洞

admin 2024年4月2日00:29:41评论21 views字数 416阅读1分23秒阅读模式

神兵利器 - 安服仔nginx水洞

        navgix是一个多线程golang工具,它将检查nginx别名遍历漏洞。

        navgix将向页面发出初始GET请求,如果页面HTML上指定了任何目录(在html组件的src属性中指定),它将测试路径中的每个文件夹是否存在漏洞,因此如果它找到链接对于 /static/img/photos/avatar.png,它将测试 /static/、/static/img/ 和 /static/img/photos/。

        navgix 还将测试常见存在此漏洞的常见目录的简短列表,如果这些目录中存在任何一个,它还将尝试确认是否存在漏洞。

git clone https://github.com/Hakai-Offsec/navgix; cd navgix;go build

下载地址:

https://pan.quark.cn/s/206383698b10


原文始发于微信公众号(TtTeam):神兵利器 - 安服仔nginx水洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月2日00:29:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   神兵利器 - 安服仔nginx水洞https://cn-sec.com/archives/2622280.html

发表评论

匿名网友 填写信息