首页 > 其他分享 >工具用法

工具用法

时间:2022-09-18 21:47:38浏览次数:90  
标签:XSS git 网站 IP 用法 漏洞 域名 工具

目录:


 

 


 

第一部分

1、Githack :

当前大量开发人员使用git进行版本控制,对站点自动部署。 如果配置不当,可能会将.git文件夹(该文件夹中可能含有该网站的全部源文件)直接部署到线上环境。
这就引起了git泄露漏洞。

GitHack是一个.git泄露利用脚本,通过泄露的.git文件夹下的文件,重建还原工程源代码。

 使用方法:cd到Githack文件夹下 python Githack-master.py URL/.git/  

 

2、扫描网站后台
dirb http://IP

 

3、nikto也可以用来扫描网站后台
nikto -h http://IP

 

4、maltego : 一款信息收集软件;kali自带

 

5、可以用 dig 工具(kali中自带)查询域传送漏洞:

dig axfr @DNS服务器IP 域名
eg: dig axfr @172.16.132.1 www.vuLhub.org
通过域名传送漏洞可以得到子域名信息、子域名对应的IP 地址

6、dnsenum (kali中自带)
dncenum 域名
推荐使用dnsenum,此款工具在解析域名的时候,会指定检测域传送漏洞。

7、实战网站
BUUCTF在线评测 (buuoj.cn)

 

8、XSS安全平台 (xssaq.com)
可以在该平台生成XSS注入代码(即创建项目),注入后访问被注入的界面或文件,
(若是存在XSS漏洞)则该网站的cookie、登录页面等某些信息可能会返回到XSS平台的对应项目的项目内容中

 

9、uname -a   : 查看系统内核版本

 

10、扫描网站后台 (扫不出时建议多试几次,当网站开启类似在一段时间内频繁,就会自动返回相同的一个报错页面的功能时,建议使用它)

dirsearch -u 网址  

 

标签:XSS,git,网站,IP,用法,漏洞,域名,工具
From: https://www.cnblogs.com/yiyajinluo/p/16648486.html

相关文章

  • HK32F030MF4P6的Linux GCC工具链和VSCode开发环境
    HK32F030MF4P6简介航顺的HK32F030MF4P6,TSSOP20封装,ArmCortexM0内核,内建32MHz时钟,16KFlash,2KRAM(实际上可用的有4K).这个型号的目的应该是硬件替换STM......
  • 文件分片读取工具类
    packagecom.xxj;importjava.io.*;importjava.nio.MappedByteBuffer;importjava.nio.channels.FileChannel;importjava.util.HashSet;importjava.util.Set;im......
  • Java工具类-LocalDate工具类
    背景介绍Java中1.8之前有date类和calendar类。其中date类到了1.8大部分的方法被弃用了说明这些方法都有很大的缺陷,而且date类如果不格式化可读性十分差,所以就需要格式......
  • 前端开发工具 VSCode 完整教程
    工欲善其事,必先利其器对于我们每一位软件工程师来说,都要有自己顺手的IDE开发工具,它就是我们的武器。一个好用的IDE不仅能提升我们的开发效率,还能让我们保持愉悦的心情,......
  • 悬停工具提示 - 分步指南
    悬停工具提示-分步指南HTML对于HTML,我们只需要一个包含按钮和div元素的容器,其中包含“工具提示”类和文本。<divclass="container"><button>悬停我!</button......
  • 操作uiautomateviewer工具报错:Error while obtaining UI hierarchy XML file: com.and
    报错信息如下:ErrorwhileobtainingUIhierarchyXMLfile:com.android.ddmlib.SyncException:Remoteobjectdoesn'texist!ErrorwhileobtainingUIhierarchyXML......
  • [uvm sequence专题] objection in sequence (sequence中objection的用法以及UVM1.1d 1
    objectioninsequence(sequence中objection的用法以及UVM1.1d1.2的区别)1前言在UVM中,除了在各个taskphase中会出现控制objection的情况,在defaultsequence的执行中......
  • 【AI】相关高效率工具
    1、beautiful.ai官网:https://www.beautiful.ai/概述:如果大家觉得自己制作PPT特别头疼,而且网上的模板都要收费,那么这个国外的黑科技网站绝对适合你。不得不说,国外的很多网......
  • Luogu P4139 上帝与集合的正确用法
    \(\large{题目链接}\)\(\\\)首先介绍一下欧拉定理:\[a^{\varphi(p)}\equiv1\pmod{p},\gcd(a,p)=1\]\(\\\)所以费马小定理其实是欧拉定理的一种特殊情况,即\(p\)为质数......
  • Windows自带管理工具
    exe类notepad 记事本 control 控制面板 mstsc 远程桌面连接explorer 资源管理器 taskmgr 任务管理器resmon 资源监视器 perfmon 性能监视器regedit 注册表编辑器 osk ......