首页 > 其他分享 >分享一下我简陋的SRC兵器库

分享一下我简陋的SRC兵器库

时间:2024-07-10 14:56:18浏览次数:9  
标签:SRC 插件 混淆 简陋 代码 BP 兵器库 分享

之前经常有些朋友问我挖SRC一般都用什么工具或插件,其实我之前多多少少都有分享过,今天汇总一下吧,基本上都是我目前使用率比较高的工具或插件。

0x00

首先是信息收集的攻击,我在【我挖SRC是怎么做信息收集的?】中其实也有说到过,主要就使用两个:OneForAll和Ehole,OneForAll我配置了大概7、8个左右的API,感觉基本上够用了。
另外还写了个Python脚本自动化了一下,其实流程很简单:OneForAll -> 过滤重复 -> Ehole标记 -> 输出到文件。主要是我比较懒,这种重复的工作就交给脚本了。

0x01

挖洞就很常规了,BurpSuite必备,主要分享一下插件吧。

如果是小程序的话,则还会使用Proxifier代理到BP。
Android模拟器我用的MuMu,没办法,只有它支持Mac。

HaE

这个不必我多说了,用来标记重点请求包还是很好用的,几乎是所有人的必备插件吧。

图片

但是我建议可以删除大部分的正则(太卡了!),留下重要的就行了,最好是可以自己积累一份独属于自己的过滤条件

但是也不能完全依赖HaE来过滤,自己还是要去看的。我在【SRC漏洞实战:一眼千元】中也有分享过,这个HaE就没有发现。

Turbo Intruder

这个我在【BP插件分享——Turbo Intruder只会并发?分享几个常用技巧】也有分享过,它现在是我爆破或者并发的主要插件,完全替代了原生的Intruder,不过就是需要会一点Python。

图片

它的灵活性几乎无可替代。

de-unicode

这个是我自己写的,主要功能很简单,就是把unicode字符转换为中文。有一些接口返回的数据是unicode编码,比如这种\u8fd9\u662f,直接看又看不懂,复制出去解码吧,又麻烦,所以写了个插件自动转换。

这种在BP的应用商店或者github上其实有很多实现,有兴趣去找找就行了。

webcrack

这是一个js的反混淆工具,是用nodejs写的,所以依赖nodejs的环境(这不是废话嘛)。

图片

这个主要是用于js代码审计分析,一般前端js代码都是混淆过的,直接看肯定没法看,所以我一般会使用这个工具反混淆之后,再去分析。

地址在这:https://github.com/j4k0xb/webcrack

wxappUnpacker

这个也是使用nodejs写的,主要用于反编译小程序的,在挖小程序的时候使用。

这个主要也是用于代码审计分析的,一般会配合上面的webcrack一起使用,先反编译小程序,再反混淆,再去看代码。

地址在这:https://github.com/system-cpu/wxappUnpacker

0x02

上面就是我主要在用的一些工具和插件了,其实比较通用吧,应该很多大家都有听说过或者正在使用的。
另外就是一些自己写的脚本或插件了,主要是解决一些重复性的工作(懒才是促进科技发展的根本原因- -!),这些因人而异,我就没有单独拎出来说了。
大家平常在遇到一些重复性的工作时,也可以写脚本处理,毕竟磨刀不误砍柴功,现在都有GPT了,写个代码也没这么难咯。


欢迎关注我的公众号“混入安全圈的程序猿”,更多原创文章第一时间推送!

标签:SRC,插件,混淆,简陋,代码,BP,兵器库,分享
From: https://blog.csdn.net/ooooooih/article/details/140313664

相关文章

  • SRC实战:改个返回包就严重了?
    生活就像自行车,要想保持平衡,必须不断前进。——爱因斯坦周一仿佛就是那个提醒你“不能停”的日子,哪怕你的心灵还没准备好继续前进。0x00经过长达一天的周末过后,又要开始上班啦。大周一的,还是老样子,来点技术向的文章,给大家伙提提神咯~好久没有更新SRC实战系列了,刚好前......
  • SRC实战:分享一个不到500块的高危,史低价(在steam都可以上头条了)。
    最近工作忙得飞起,挖洞的时间变少了,一般有什么活动之类的才会花个半天时间去尝试一下。今天这个漏洞有点意思,不到500块的高危,但是我个人认为是严重低估了的,但没办法,白帽子在审核面前没人权啊。以下主要是过程与思路分析,没截图,因为几百块的高危不配有图。0x00入口这次的......
  • SRC数字漏洞
    1、int类型-2147483648到4294967295​涉及到支付的是候,例如微信、支付宝​2147483648=0,2147483649=1​也可以:数量*单价=21474836482、科学计数法1E+13—>1E-13、四舍五入充值0.016=到账0.2​再充一次,如果是0.03存在支付漏洞还有一种情况是......
  • Web爬虫-edu_SRC-目标列表爬取
    免责声明:本文仅做技术交流与学习...爬取后,结合暗黑搜索引擎等等进行进一步搜索.edu_src.pyimportrequests,timefrombs4importBeautifulSoupforiinrange(1,20):url=f'https://src.sjtu.edu.cn/rank/firm/0/?page={i}'print(f"正在获取第{i}页......
  • 用idea导入maven在打包之后在web.xml文件找不到src/main/resources文件夹下的资源(已解
    一、产生原因这其实是因为在导入ssm项目时候src/main/resources下的配置文件打包丢失造成的二、解决办法1、在确定maven包都导入情况下,只有资源文件找不到(ps:不能修改绝对路径,否则项目跑不起来) 2、此时的resources文件夹是普通文件夹3、点击项目配置 4、因为之前他只是......
  • Chroium 源码目录结构分析(3):目录和模块总结(src根目录部分)
    上一篇,我们通过脚本对主要的两个目录进行信息统计和提取,由于提取的内容过多不便于直接阅读,因此我们使用AI帮我们总结。提示词:你是chromium项目的专家,专业的软件工程师。这分文档是google的chromium开源项目的目录结构和对应目录模块的readme的摘要,请你根据文档内容,依次总......
  • C# Parallel foreach Parallel Source array was not long enough. Check srcIndex an
    //Indexwasoutsidetheboundsofthearray.//Sourcearraywasnotlongenough.ChecksrcIndexandlength,andthearray'slowerbounds//usingSystem;usingSystem.Collections.Concurrent;usingSystem.Collections.Generic;usingSystem.Linq;usingSy......
  • 使用docker-compose建立一个简陋的文件上传网站
    闲聊因为目前在学校,有时候懒得带U盘,机房的电脑没有ssh,自然也就没有scp了,所以闲来无聊就做个文件上传顺便练练技术。最后弄了两天才弄好,最后又因为我服务器带宽那些太小没法传大文件,最后也算是小白练练技术吧。正文这次的实验是用nginx+php做的,docker-compose做托管相关代码......
  • src挖掘技巧--别人能挖到,你不来看看吗?
    漏洞类型:拒绝服务漏洞原理:通过控制修改验证码的长和宽,请求大量资源,导致拒绝服务漏洞,可以通过数据包的返回量值和返回时间来判断是否存在该漏洞。实战报告在获取验证码的时候进行抓包右键打开验证码图片,或者直接进行抓包,可以看到存在如下URLhttps://xxxxxx/index.jsp?m=vf......
  • 视觉语音识别挑战赛 CNVSRC 2024
        CNVSRC2024由NCMMSC2024组委会发起,清华大学、北京邮电大学、海天瑞声、语音之家共同主办。竞赛的目标是通过口唇动作来推断发音内容,进一步推动视觉语音识别技术的发展。视觉语音识别(也称为读唇技术)是一种通过观察唇部动作推断发音内容的技术,广泛应用于公共安全、......