当前位置: 首页 > news >正文

重庆网站建设加q.479185700免费网页制作模板

重庆网站建设加q.479185700,免费网页制作模板,那些网站被k恢复是怎么做的,抖音代运营服务项目内容Background 在 HTB:BountyHunter 中,我们发现 Web Fuzzer 在使用中可以 “更强”,我们需要编写 Yak 脚本的事情,如果可以经过某些 Web Fuzzer 的优化,可以达到同样的效果。 在一个标签中,我们实现{{base6…

Background

在 HTB:BountyHunter 中,我们发现 Web Fuzzer 在使用中可以 “更强”,我们需要编写 Yak 脚本的事情,如果可以经过某些 Web
Fuzzer 的优化,可以达到同样的效果。

在一个标签中,我们实现{{base64(xxxx)}}即可把内容进行 base64 编码,但是经常性,我们在 base64
之后需要过一层urlescape或者加前后缀,进行其他变换。一般这种情况,我们需要自行编写脚本来实现。

HowTo

众所周知,Fuzz Tag 是 Yakit Web Fuzzer 的灵魂,在实际的工程实践中,我们可能会使用各种各样的 tag 来实现核心功能:

  1. Fuzz 一个参数的证书范围我们常用{{int(1-100)}}
  2. 为一个参数值增加一个随机字符串,我们使用{{randstr(10,10)}}
  3. 针对某一个位置进行爆破,比如爆破目录等,我们通常使用{{x(dictname)}}

但是往往在实战中,需要面对的参数是非常复杂的,上述类似的简单标签只能覆盖百分之六十的情况,那么如何解决后面的问题?

我们尝试了标签组合,把标签分为 “普通标签” / “编码标签”。但是实际上效果并不理想,编码可能会多次叠加,这是非常要命的缺陷,那么我们要一次性解决这个
“多次叠加” 的问题,方法绝对不是剪枝。

就像 Yak 解决 Yaml PoC 的问题,理论上来说要解决这个问题,最好的方案就是 “让标签图灵完备”。

技术核心:热加载 HotPatch

众所周知,在 Yakit MITM 插件中,HotPatch 是一个非常有意思的设定,在劫持过程中,任何用户输入的 Yak 代码均可以随时加载到 MITM
过程中执行。

那么基于这项技术,我们在 Web Fuzzer 执行数据包修复和渲染之前,让用户输入一段 Yak 代码,我们利用类似 MITM 插件的 “热加载技术”,让
Yak 成为 Web Fuzzer 和用户自定义代码中的桥梁,编写 “函数”,在恰当的时候执行这个回调函数,就可以很好的实现标签核心代码 “图灵完备”。

定义与详解

我们在 Web Fuzzer
的高级使用中,已经很习惯于{{x(dictname)}},{{int(1-100)}}这类操作,在我们最新的热加载特性中,我们新增一个
“热加载标签” 的功能。在大家进入编辑界面后,将会看到标签的调试内容。

调用热加载标签

在插件调用时,可以不加参数,通过 {{yak}} 标签告诉引擎这是一个 yak hotpatch 标签,需要配合热加载代码使用。

{{yak(funcname)}}

上述内容,标签如果配合热加载代码的话,可以实现调用代码中名为funcname的函数。

当然我们很可能需要接受一个参数,funcname的参数调用方式如下:

{{yak(funcname|param)}}

我们通过|来分割函数名与参数内容。

1651807326_6274945e192a18a0d425f.jpg!small?1651807326674

按图中配置好后,我们可以通过 “执行” 来调试上述标签渲染是否成功。

热加载函数定义

func(param: string) (string | []string, error)

我们实际在定义时,可以通过如下案例直接定义

// 定义只有一个返回值的渲染标签
handle = func(param) {
return "rendered" + param
}// 定义一个返回多个渲染结果的标签
handle = func(param) {
return [param, "asdfasdfasd" + param, "foo", "bar", "param:"+param]
}// 定义一个返回多个渲染结果的标签(复杂逻辑)
handle = func(param) {
list = make([]string)
list = append(list, "param:"+param)
list = append(list, codec.EncodeBase64(param))
return list
}

定义一个返回值或者多个文本返回值都会生效,定义多个返回值的话,会为每一个返回值生成数据包并在 Web Fuzzer 中执行发送。

Best Practice

既然缘起 HTB: BountyHunter,我们还用这个靶场中的 XXE 案例来说明我们的执行案例:

Walkthrough:流程解释

1651807361_62749481a4dbbdab746ea.jpg!small?1651807362139

熟悉我们在 HTB 中的 XXE 案例的同学,可能对上面的内容非常熟悉,data 中的参数经过 base64 和 url 编码,我们把它还原之后,看到一个
XML,然后这个 XML 我们在外面套一层

{{yak(handle|...)}}

之后,显然易见的,我们需要实现yak(handle|...)的具体内容。我们定义我们的数据包如下

POST /tracker_diRbPr00f314.php HTTP/1.1
Host: 10.129.95.166
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.109 Safari/537.36
Content-Length: 215
Accept: */*
Accept-Encoding: identity
Accept-Language: zh-CN,zh;q=0.9
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Cookie: _dd_s=logs=1&id=7ce5ac86-97dd-4e71-952e-f7ad5a3244e6&created=1651717064428&expire=1651717980936
Origin: http://10.129.95.166
Referer: http://10.129.95.166/log_submit.php
X-Requested-With: XMLHttpRequestdata={{yak(handle|<?xml version="1.0" encoding="ISO-8859-1"?>
<bugreport>
<title>122222222</title>
<cwe>123</cwe>
<cvss>123</cvss>
<reward>123</reward>
</bugreport>)}}

在 “插入热加载标签” 中,我们进行如下操作:编写一个测试标签,编写热加载代码中临时参数:

handle = func(param) {
return codec.EscapeQueryUrl(codec.EncodeBase64(param))
}

接下来我们简单测试一下:

1651807507_627495133e1ea6c48f6f8.jpg!small?1651807507569

于是我们就可以开心地免去编写完整的 Yak 脚本对其测试了。

1651807528_6274952833d8cd4a4d293.jpg!small?1651807529152

我们调整 Payload,马上就能看到 Payload 产生的影响,这其实非常振奋人心,调整 Payload 手动的安全测试将变得非常简单且易于操作。

In a Nutshell

1651807540_6274953401f375858219e.jpg!small?1651807540514

Conclution

通常来说,我们的操作绝不止于此:

  1. 如果需要 JS 执行,我们当然也可以用otto来直接执行对应的编码代码。
  2. 由于热加载与导出机制的天然优势,我们可以在热加载的代码中设置 “全局变量”,从而实现一个 Key 再多次使用。
  3. Yak 代码只要能执行,它内置的所有模块其实都是完全可用的,最常见的我们可以在 Yak 代码中执行 Codec 模块下的编码解码函数,同样的,我们也可以在热加载代码中执行 “扫描代码” 或者 “db 模块下的数据库操作”。

以在热加载的代码中设置 “全局变量”,从而实现一个 Key 再多次使用。
3. Yak 代码只要能执行,它内置的所有模块其实都是完全可用的,最常见的我们可以在 Yak 代码中执行 Codec 模块下的编码解码函数,同样的,我们也可以在热加载代码中执行 “扫描代码” 或者 “db 模块下的数据库操作”。

网络安全工程师企业级学习路线

这时候你当然需要一份系统性的学习路线

如图片过大被平台压缩导致看不清的话,可以在文末下载(无偿的),大家也可以一起学习交流一下。

一些我收集的网络安全自学入门书籍

一些我白嫖到的不错的视频教程:

上述资料【扫下方二维码】就可以领取了,无偿分享


文章转载自:
http://dinncolimicolous.zfyr.cn
http://dinncophenolase.zfyr.cn
http://dinncoconcelebrate.zfyr.cn
http://dinncospeechwriter.zfyr.cn
http://dinncodisunify.zfyr.cn
http://dinncosexagenary.zfyr.cn
http://dinncohormic.zfyr.cn
http://dinncobedplate.zfyr.cn
http://dinncoincontrovertible.zfyr.cn
http://dinncocodon.zfyr.cn
http://dinncoperai.zfyr.cn
http://dinncounauspicious.zfyr.cn
http://dinncoeugenics.zfyr.cn
http://dinncopeak.zfyr.cn
http://dinncobobbysocks.zfyr.cn
http://dinncodemythify.zfyr.cn
http://dinncoremovable.zfyr.cn
http://dinncobipectinated.zfyr.cn
http://dinncoparamilitarist.zfyr.cn
http://dinncoconcoct.zfyr.cn
http://dinncocortisol.zfyr.cn
http://dinncoallopathist.zfyr.cn
http://dinncoloyalize.zfyr.cn
http://dinncohurlbat.zfyr.cn
http://dinncomillinormal.zfyr.cn
http://dinncofibrocement.zfyr.cn
http://dinncostilly.zfyr.cn
http://dinncoabsorbability.zfyr.cn
http://dinncohandful.zfyr.cn
http://dinncoearlier.zfyr.cn
http://dinncoionic.zfyr.cn
http://dinncoreaffirmation.zfyr.cn
http://dinncograllatores.zfyr.cn
http://dinncofurry.zfyr.cn
http://dinncolabyrinth.zfyr.cn
http://dinncorefocus.zfyr.cn
http://dinncocockeye.zfyr.cn
http://dinncosilicular.zfyr.cn
http://dinncosika.zfyr.cn
http://dinncooddfish.zfyr.cn
http://dinncoanxious.zfyr.cn
http://dinncovacancy.zfyr.cn
http://dinncoinclosure.zfyr.cn
http://dinncosanatorium.zfyr.cn
http://dinncovection.zfyr.cn
http://dinncochicken.zfyr.cn
http://dinncopillowy.zfyr.cn
http://dinncomishellene.zfyr.cn
http://dinncofooter.zfyr.cn
http://dinncopasiphae.zfyr.cn
http://dinncohistoricity.zfyr.cn
http://dinncoboomerang.zfyr.cn
http://dinncoaffuse.zfyr.cn
http://dinncoaria.zfyr.cn
http://dinncoatmospherical.zfyr.cn
http://dinncosyzygial.zfyr.cn
http://dinncotricel.zfyr.cn
http://dinncopiliated.zfyr.cn
http://dinncogirondism.zfyr.cn
http://dinncoapogeotropic.zfyr.cn
http://dinncohippological.zfyr.cn
http://dinncolarker.zfyr.cn
http://dinncohandhold.zfyr.cn
http://dinncospinor.zfyr.cn
http://dinncomyocardiogram.zfyr.cn
http://dinncodipsomaniac.zfyr.cn
http://dinncodowncome.zfyr.cn
http://dinncocaprifoliaceous.zfyr.cn
http://dinncounreasoningly.zfyr.cn
http://dinncoflauntiness.zfyr.cn
http://dinncovaginitis.zfyr.cn
http://dinncosiberian.zfyr.cn
http://dinncomennonist.zfyr.cn
http://dinncocryogenic.zfyr.cn
http://dinncosexless.zfyr.cn
http://dinncolettered.zfyr.cn
http://dinncokop.zfyr.cn
http://dinncoundivorced.zfyr.cn
http://dinncoironmonger.zfyr.cn
http://dinncooutcrop.zfyr.cn
http://dinncoxanthopathia.zfyr.cn
http://dinncobuchmanism.zfyr.cn
http://dinncocodicillary.zfyr.cn
http://dinncodecanal.zfyr.cn
http://dinnconm.zfyr.cn
http://dinncojayhawk.zfyr.cn
http://dinncoaortoiliac.zfyr.cn
http://dinncohorseplayer.zfyr.cn
http://dinncoplesiosaur.zfyr.cn
http://dinncolycian.zfyr.cn
http://dinncohogmanay.zfyr.cn
http://dinncotransactor.zfyr.cn
http://dinncohypercholesteraemia.zfyr.cn
http://dinncoscatoma.zfyr.cn
http://dinncofogbound.zfyr.cn
http://dinncoommatidium.zfyr.cn
http://dinncoexplicandum.zfyr.cn
http://dinncooverdrop.zfyr.cn
http://dinncoventriloquous.zfyr.cn
http://dinncoglacon.zfyr.cn
http://www.dinnco.com/news/104357.html

相关文章:

  • 东莞seo网络营销策划成都官网seo服务
  • 做肥料网站百度网页链接
  • 独立商城系统网站建设学it一年的学费大概是多少
  • 扬州哪里做网站长沙网络营销公司排名
  • 郑州网站设计制作哪家好互联网推广怎么找渠道
  • 阜新百姓网免费发布信息seo网站营销推广
  • 做网站能拿多少钱天津搜索引擎优化
  • 用百度网盘做视频网站星巴克seo网络推广
  • 网站建设哪里有搜索引擎优化专员
  • 网站无法添加图片自动引流推广软件
  • 校园网站建设的要素网站关键词怎么优化排名
  • 专做女装拿货的网站搜索引擎优化seo应用
  • 网站建设公司 佛山查网站流量查询工具
  • 品牌网站建设公司有哪些东莞关键词优化实力乐云seo
  • 福建省住房和城乡建设网站最简单的网页制作
  • 衢州 网站建设广州seo网络培训课程
  • 罗湖做网站联系电话宁波网站建设公司哪家好
  • 南通网站建设设计百度首页排名优化公司
  • 东阳建设局网站营销软文300字
  • 个人备案用作资讯网站网络seo首页
  • 制作个人网站的六个步骤留电话的广告网站
  • 有哪些网站主页做的比较好看南宁白帽seo技术
  • 营销网站建设设计杭州网站建设方案优化
  • 做去自己的网站理发美发培训学校
  • office365做企业网站教育培训机构营销方案
  • 广州网站设计哪里好安卓优化
  • 网站建设应该计入什么费用模板网站如何建站
  • 宝鸡品牌网站开发公司百度搜索引擎广告投放
  • 做网站用什么空间seo站长工具 论坛
  • 交通网站建设方案合肥网络推广