SRC刷分自动化漏洞 | 技巧
2023-6-22 23:18:15 Author: 渗透安全团队(查看原文) 阅读量:25 收藏

前言

一些自动化漏洞挖掘的技巧和思路的分享

  • 这里先用之前的谷歌爬虫爬取足够多的url链接




  • 我这里爬了差不多600条


  • 再打开WebRobot工具,这个会发给大家


  • 它的UI是这样的,里面集成了许多其它小工具,都可以使用



  • 点击注入检测



  • 右键导入URL文件即可



  • 这四个选项看着开,如果带宽不是很好的话,建议线程数在10-20之间,页面变化率自己掂量着填就行

  • 再点击开始扫描即可


  • 符合条件的会进入到这一块区域

  • 再手动或者使用SQLmap就行了

Google爬虫和xray联动,批量漏扫,先把代码奉上,大佬们自行研究

  • 代码非常的简单,也就那么几行,讲一下使用操作

  • 使用前需要先把xray添加到系统环境变量里面


  • 把我们用Google爬虫脚本爬到的txt和这个脚本放在同一个文件夹,文件名改成xray_url.txt

  • 在脚本中设置线程池数量

  • 再启动即可,给你们看下效果



  • 这就是多并发的效果,你们用了就知道了



  • 这些是扫出来的报告


有了这些,是不是挖洞上分非常的方便,记得点赞哦
  • 下载地址

    • https://github.com/Se37/HACK


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

加入安全交流群

                               

关 注 有 礼

关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

 还在等什么?赶紧点击下方名片关注学习吧!


干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247506579&idx=1&sn=57e97f2bd769ff71cb4677e8bc8f60ff&chksm=c176273cf601ae2a269a61a83e852cb8bc542ef1df99af6e7a5c486ac703ccf2ecd792d6f838#rd
如有侵权请联系:admin#unsafe.sh