<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      Second Order:一款功能強大的子域名接管漏洞安全掃描工具

      Second Order:一款功能強大的子域名接管漏洞安全掃描工具

       

      關于Second Order

      Second Order是一款功能強大的子域名接管漏洞安全掃描工具,該工具可以通過網絡爬蟲爬取App,并收集匹配特定規則或以特定形式響應數據的URL地址以及其他數據,以期幫助廣大研究人員掃描Web應用程序并發現其中潛在的二級子域名接管問題。

      工具安裝

      直接使用

      廣大研究人員可以直接從該項目的【Releases頁面】下載預構建好的工具代碼,然后解壓之后便可直接使用。

      源碼安裝

      該工具基于Go語言開發,因此廣大研究人員在使用該工具之前還需要安裝并配置好Go語言環境,我們建議使用Go v1.17版本。安裝命令如下:

      go install -v github.com/mhmdiaa/second-order@latest

      Docker安裝

      docker pull mhmdiaa/second-order

      工具使用

      命令行選項

      -target string
      
              設置目標URL地址
      
        -config string
      
              配置文件 (默認為"config.json")
      
        -depth int
      
              爬取深度 (默認為1)
      
        -header value
      
           Header名稱和值,中間用分號隔開,例如'Name: Value'
      
        -insecure
      
              接受不受信任的SSL /TLS證書
      
        -output string
      
              存儲輸出結果的目錄 (默認為"output")
      
        -threads int
      
              運行線程數量 (默認為10)

      配置文件

      該工具已在項目的config目錄中提供了參考的配置文件樣例:

      1、LogQueries:該文件設置的是工具在爬取頁面中需搜索的“標簽”-“屬性”的映射。比如說,“a”:“href”代表的是工具將記錄每個a標簽的每個href屬性。

      2、LogNon200Queries:該文件設置的是工具在爬取頁面中需搜索的“標簽”-“屬性”的映射,并只會記錄沒有返回“200”狀態碼的有效URL地址。

      3、LogInline:需要記錄內部內容的標簽立標,比如說“title”和“script”等等。

      數據輸出

      該工具所有的掃描結果都將存儲在JSON文件中,我們可以指定需要存儲的具體數據以及位置。

      LogQueries的輸出結果存儲在attributes.json中:

      {
      
          "https://example.com/": {
      
              "input[name]": [
      
                  "user",
      
                  "id",
      
                  "debug"
      
              ]
      
          }
      
      }

      LogNon200Queries的輸出結果存儲在
      non-200-url-attributes.json中:

      {
      
          "https://example.com/": {
      
              "script[src]": [
      
                  "https://cdn.old_abandoned_domain.com/app.js",
      
              ]
      
          }
      
      }

      LogInline的輸出結果存儲在inline.json中:

      {
      
          "https://example.com/": {
      
              "title": [
      
                  "Example - Home"
      
              ]
      
          },
      
            "https://example.com/login": {
      
              "title": [
      
                  "Example - login"
      
              ]
      
          }
      
      }

      工具使用建議

      1、檢測二級子域名接管:takeover.json

      2、收集標簽內容以及導入的JS代碼:javascript.json

      3、查找目標主機托管的靜態文件:cdn.json

      4、收集<input>的name屬性并構建定制的暴力破解字典參數:parameters.json;

      posted @ 2022-02-26 22:40  白鷺鷺鷺  閱讀(156)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 精品无码人妻一区二区三区| 成人国产乱对白在线观看| 色窝窝免费播放视频在线| 国内自产少妇自拍区免费| 久久精品国产亚洲成人av| 国产精品 视频一区 二区三区| 日夜啪啪一区二区三区| 无码高潮爽到爆的喷水视频app| 动漫av网站免费观看| 国产av人人夜夜澡人人爽麻豆| 军人粗大的内捧猛烈进出视频 | 国产在线精品一区二区夜色| 亚洲国产午夜理论片不卡| 国产精品亚洲电影久久成人影院| 柘荣县| 亚洲全乱码精品一区二区| 国产一级老熟女自拍视频| 欧美亚洲综合成人a∨在线| 国产精品无码无需播放器| 国产老头多毛Gay老年男| 少妇粗大进出白浆嘿嘿视频| 国产日韩欧美| 久在线精品视频线观看| 国产精品无码av不卡| 成人精品区| 亚洲欧美日韩国产精品一区二区| 久久精品夜色噜噜亚洲aa| AV秘 无码一区二| 亚洲精品日本久久久中文字幕| 熟妇的味道hd中文字幕| 国产精成人品日日拍夜夜免费| 国产中文字幕精品视频| 吉川爱美一区二区三区视频| 色爱综合激情五月激情| 大胸美女被吃奶爽死视频| 亚洲乱熟乱熟女一区二区| 亚洲成av人片在www鸭子| 野外做受又硬又粗又大视频√| 国产在线亚州精品内射| 亚洲一区二区精品偷拍| 国产精品一区二区无线|