当前位置:首页 > 网络黑客 > 正文内容

怎么使用0d1n对Web应用程序开展自动化技术定制渗入

访客4年前 (2021-04-02)网络黑客733

0d1n

0d1n是一款对于Web应用程序的自动化技术定制渗入工具,该工具彻底选用C语言开发设计,而且应用了pthreads进程库以完成更强的特性。在0d1n的协助下,众多科学研究工作人员能够轻轻松松对总体目标Web应用程序实行自动化技术定制网站渗透测试。

工具作用

以验证方式暴力破解密码登陆凭据(账户和登陆密码);

文件目录泄漏(应用PATH目录开展工程爆破,并查找HTTP状态码);

检测以查找SQL引入漏洞和XSS漏洞;

检测以查找SSRF漏洞;

检测以查找指令引入漏洞;

适用为每一个要求载入反CSRF动态口令;

适用对每一个要求设定任意代理商;

更多用途即将来袭...

工具免费下载&安裝

该工具的一切正常运作规定libcurl-dev 或libcurl-devel(根据RPM Linux的电脑操作系统)。

众多科学研究工作人员能够应用以下指令将该新项目源代码复制至当地:

$ git clone https://github.com/CoolerVoid/0d1n/

下面,应用以下指令安裝和配备libcurl:

$ sudo apt-get install libcurl-dev or try libcurl4-dev... libcurl* ? if rpm distro ? $ sudo yum install libcurl-devel

下面,运作以下指令进行0d1n的安裝:

$ cd 0d1n ? $ make; sudo make install USER=name_your_user; ? $ cd 0d1n_viewer; make; sudo make install USER=name_your_user;

安裝进行后,能够应用以下指令查询网络服务器,并线上获得汇报:

$ sudo 0d1n_view

如今,开启另一个终端窗口,我们可以应用以下指令来运作该工具了:

$ 0d1n

工具卸载掉

$ cd 0d1n; sudo make uninstall ? $ cd 0d1n_view; sudo make uninstall

网站渗透测试示例

根据暴力破解密码来查找文件目录:

$ 0d1n --host http://127.0.0.1/^ --payloads /opt/0d1n/payloads/dir_brute.txt --threads 500 --timeout 3 --log bartsimpsom4 --save_response

留意:你需要改动进程值,假如你的机器设备配备很高得话,你能试着800或是1200,实际必须依据机器设备配备来开展设定。

SQL引入进攻:

$ 0d1n --host 'http://site.com/view/1^/product/^/' --payloads /opt/0d1n/payloads/sqli_list.txt --find_string_list /opt/0d1n/payloads/sqli_str2find_list.txt --log log1337 --tamper randcase --threads 800 --timeout 3 --save_response "

留意:Temper选择项能够试着绕开Web应用程序服务器防火墙。

工程爆破认证管理系统:

$ 0d1n --host 'http://site.com/auth.py' --post 'user=admin&password=^' --payloads /opt/0d1n/payloads/wordlist.txt --log log007 --threads 500 --timeout 3 "

留意:如果有CSRF动态口令得话,你能应用argv来获得每一个要求的CSRF动态口令,随后开展工程爆破进攻...

在高級方式下,应用CSRF动态口令从登录系统中检索SQL引入漏洞:

$ 0d1n ?--host "http://127.0.0.1/vulnerabilities/sqli/index.php?id=^" --payloads /opt/0d1n/payloads/sqli.txt --find_string_list /opt/0d1n/payloads/find_responses.txt --token_name user_token --log logtest_fibonaci49 --cookie_jar /home/user_name/cookies.txt --save_response --tamper randcase --threads 100

留意:必须载入Cookie Jar。

工具运作截屏

新项目编码统计分析

cooler@gentoo:~/codes$ cloc 0d1n/ ?937 text files. ?532 unique files. ? ?451 files ignored. ? ------------------------------------------------------------------------------- Language files ?blank ?comment code ------------------------------------------------------------------------------- JavaScript 361 9951 ?15621 ?52178 C 51 4986 4967 ?26642 C/C Header ?30 1184 2858 4295 CSS 10 ?434 ?369 2142 HTML 7 59 ?0 1616 TeX ?2 52 ?4 ?206 Markdown 3 81 ?0 ?137 make 4 36 ?9 ?130 Bourne Shell 2 ?0 ?0 ?4 ------------------------------------------------------------------------------- SUM: 487 ?16835 ?23846 ?91213 -------------------------------------------------------------------------------

工具演试视頻

视频地址:https://www.输油管.com/watch?v=1L21mbbVge0

新项目详细地址

0d1n:【GitHub传送器】

参考文献

C-Thread-Pool:https://github.com/Pithikos/C-Thread-Pool

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106977.html

分享给朋友:

“怎么使用0d1n对Web应用程序开展自动化技术定制渗入” 的相关文章

华流年京东618怎么个便宜法

京东618年中大促作为京东活动力度最大的一个购物节,自然是受到很多人关注的,有些小伙伴一早就想好要在京东618上面买什么东西了,还有些小伙伴连今年京东618怎么个便宜法都不知道,下面就由百思特小编来给大家说说吧! 2020京东618便宜多少...

奥运会遭到俄罗斯黑客攻击!黑客攻击微信聊天记录

人民网2021年8月13日02:28:03的消息,黑客攻击微信聊天记录 东京奥运会惨遭俄罗斯黑客攻击! 英国国家网络安全中心日前揭露了一项惊人的黑客计划:俄罗斯军事情报部门曾准备对原定今夏举办的东京奥林匹克运动会和残奥会发起网络攻击。据悉,其攻击目标涵盖赛事组织者、后勤公司和赞助商。 打开百...

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

为什么反复烧开的水会有毒?

为什么反复烧开的水会有毒? 千滚水就是在炉上沸腾了一夜或很长时间的水,还有电热水器中反复煮沸的水。这种水因煮过久,水中不挥发性物质,如钙、镁等重金属成分和亚硝酸盐因浓缩后含量很高。久饮这种水,会干扰人的胃肠功能,出现暂时腹泻、腹胀;有毒的亚硝酸盐还会造成机体缺氧,严重者会昏迷惊厥,甚至死亡。 蒸...

种植土茯苓亩产多少斤(2020年广东土茯苓收购价格)

茯苓菌种每亩需要1800-2000袋,茯苓价格悄悄地涨了一点点,价格相对来说也是广东比较高的?笔者愿以此文与商家药农探讨,土茯苓的块茎分为赤白两种。 多生于山坡或林下。生活的。常年经销户,在亳州,统计中得到印证:安徽亳州:年销量6000吨以上。主要是零售。每年收一次。 主要是看品种,2005亩产-2...

怎样辨别有农药残留的蔬菜?

怎样辨别有农药残留的蔬菜? 一、不吃形状、颜色异常的蔬菜: 形状:颜色正常的蔬菜,一般是常规栽培,是未用激素等化学品处理的,可以放心地食用。 “异常”蔬菜可能用激素处理过,如韭菜,当它的叶子特别宽大肥厚,比一般宽叶一次同学聚会,我发现很多同学已经有房有车,毕竟毕业三年了,而我还只是每个月三千块...

评论列表

丑味邮友
3年前 (2022-06-23)

$ cd 0d1n?$ make; sudo make install USER=name_your_user;?$ cd 0d1n_viewer; make; sudo make install USER=name_your_user;安裝进行后,能够应用以下指令查询网络服务器,并线上获得

鸠骨萌懂
3年前 (2022-06-23)

nd_string_list /opt/0d1n/payloads/sqli_str2find_list.txt --log log1337 --tamper randcase --threads 800 --timeout 3 --save_response"留意:Temper选择项能够试着绕

纵遇稚然
3年前 (2022-06-23)

破认证管理系统:$ 0d1n --host 'http://site.com/auth.py' --post 'user=admin&password=^' --payloads /opt/0d1n/payloads/wordlist.txt --log log

边侣橘欢
3年前 (2022-06-23)

--------------------------------------JavaScript 361 9951 ?15621 ?52178C 51 4986 496

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。