首页 > 其他分享 >文本标记-补充

文本标记-补充

时间:2023-05-16 19:23:17浏览次数:41  
标签:匹配 请求 标记 补充 url 参数 文本

文本标记问题 - 挖洞404 - 博客园 (cnblogs.com),根据前面的阐述,进一步解决标记问题。

1、两种场景

一是基于命令行,可以通过直接给出各参数点的起止索引,可以给出参数名称进而标记对应的值,可以给出文本匹配进行标记,可以自动的根据策略进行标记。

二是基于gui,除了以上四种方式,还可以直接选中参数进行标记。

2、标记的相关问题

2.1 统一标记

对于待处理方法来说,比如爆破方法,标记应该是提前被统一处理为list[list[int,int]]类型数据,且检查其各索引从前往后递增,不存在交叉。

业务方法或函数应该注重业务本身,而不需要再注意标记的格式

2.2 标记与业务

使用标记应该在业务内部,同时传递相关的请求信息,url、headers、https_flag、message。

因为如何使用标记是业务决定的,不同业务那么使用标记的动作可能不同,比如xss和sql的poc。

2.3 对url或message标记

反过来说,就是当url设置请求时,不对请求报文进行标记。如果确实需要对请求报文标记,那么就必须采用请求报文设置请求

3、五种标记设置

3.1 直接给出索引

采用逗号分隔,比如0,12,22,25,23,29

3.2 给出参数名称标记其值

  • 这里的参数名称指的是url的直接参数,而不包括请求体部
  • url不包含空格,因此使用空格分隔多个参数名称,比如name age

3.3 给出文本匹配

  • 是直接文本匹配,而不是正则
  • 也是使用空格分隔多个待匹配文本,如果需要匹配包含空格本身,可以使用编码
  • 匹配各文本是匹配首个项,并且从前向后匹配,避免匹配结果交叉

3.4 自动标记

策略是如果存在url直接参数,则对各直接参数的值进行标记。如果不存在url直接参数,但存在路径参数,则对各级路径进行标记

3.5 GUI选择标记

可以直接记录索引,可以考虑使用右键菜单获取设置的索引list

 

标签:匹配,请求,标记,补充,url,参数,文本
From: https://www.cnblogs.com/wd404/p/17406560.html

相关文章

  • 《JavaScript权威指南第七版》13.3.4实现细节,关于“ES2017解释器可以把函数体分割成一
    读到“ES2017解释器可以把函数体分割成一系列独立的子函数,每个子函数都被传给位于他前面以await标记的那个期约的then方法”这一部分是比较困惑,也没有代码示例,很抽象,不易理解。自己写了个例子来复述一下这段话:functiongetPosts(){returnnewPromise(function(resolve,......
  • SAP ABAP 系统里长文本 Long Text 的设计和读取函数 READ_TEXT 详细讲解试读版
    本文回答本教程一位学习者在笔者的知识星球里的提问。要想找到这个问题的根源,需要首先对SAPABAP系统里长文本(LongText)的设计有一个比较清楚的了解,这就是本文及后续文章的目的。SAPABAP长文本的使用场景在SAPABAP系统中,长文本(LongText)是一种特殊的文本类型,它可以存......
  • python 基础教程:使用jieba库对文本进行分词
    一、jieba库是什么?Python的jieba库是一个中文分词工具,它可以将一段中文文本分割成一个一个的词语,方便后续的自然语言处理任务,如文本分类、情感分析等。jieba库使用了基于前缀词典的分词方法,能够处理中文的各种复杂情况,如歧义词、新词等。它还提供了多种分词模式,如精确模式、全......
  • 5.16文本样式,列表样式,背景样式
    文本装饰:text-decotation:overline文本上出现上划线text-decoration:line-through文本出现删除线text-decoration:underline文本出现下划线      垂直对齐方式vertical-align:top顶部对齐vertical-align:middle中部对齐vertical:bottom底部对齐文本阴影:text=-shadow:{......
  • 解决 Element 文本域(textarea) 和 文本(text) 字体不同的问题
    修改css.el-textarea__inner{font-family:"HelveticaNeue",Helvetica,"PingFangSC","HiraginoSansGB","MicrosoftYaHei","微软雅黑",Arial,sans-serif;}修改后:......
  • Python注释补充之PE8规范
    PE8规范【一】什么是PE8规范PEP是PythonEnhancementProposal的缩写,通常翻译为“Python增强提案”。每个PEP都是一份为Python社区提供的指导Python往更好的方向发展的技术文档,其中的第8号增强提案(PEP8)是针对Python语言编订的代码风格指南。尽管我们可以在保证语法没有......
  • 文本标记问题
    1、介绍文本标记是一个常见的业务场景,比如爆破标记参数、xss标记参数、验证码标记,等等。2、实现标记的几种思路2.1纯标记字符措施是在样本文本中,使用标记字符进行插入标记。(1)单标记还是双标记所谓单标记,即一个参数点对应一个标记字符,一般在原参数点的文本之后。而双标记,......
  • 能粘贴Word 内容(含公式)的文本编辑器
    ​ 自动导入Word图片,或者粘贴Word内容时自动上传所有的图片,并且最终保留Word样式,这应该是Web编辑器里面最基本的一个需求功能了。一般情况下我们将Word内容粘贴到Web编辑器(富文本编辑器)中时,编辑器都无法自动上传图片。需要用户手动一张张上传Word图片。如果只有一张图片还能够接......
  • 富文本编辑器的下载和使用
    目录富文本编辑器:下载用法编辑器使用方法1.下载编辑器2.部署编辑器3.修改HTML页面4.获取HTML数据参数使用富文本编辑器:kindeditor的使用为例http://kindeditor.net/demo.php下载用法只有这俩有用其他使用方法看文档说明编辑器使用方法1.下载编辑器下载KindEdi......
  • Meta发布ImageBind新模型,对齐文本/图像/音频/3D深度/热量/运动等6种模态
    出品|CSDN(ID:CSDNnews)据外媒报道,上周四,Google、微软、OpenAI几家公司的CEO受邀去白宫,共论关于人工智能发展的一些重要问题。然而,让人有些想不通的是,深耕AI多年的Meta公司(前身为Facebook)却没有在受邀之列。没多久,更让MetaCEO扎克伯格扎心的是,一位官员对此解释称,本次......