Python小玩具-安全学习框架

简介: Python小玩具-安全学习框架

8ae8d6b7c62d58f12ae6a65bf196fd71_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


jboss未授权访问漏洞手动操作


进入后台,部署war包-》getshell


点击JMX CONSOLE



1513e8e5363000cad5f3c1b4b2080ce1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


找到JBoss自带的部署功能,jbos.deployment(通过url远程部署)


GETshell推荐哥斯拉或者冰蝎



先生产JSP格式的马


这里我用免费的WINSCP传输到我的VPS上


jar -cvfM0 inro.war inro.jsp
//生成war包

f1c681f44920b0dddb25c1608ca7a0f5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


上传



访问


78f1bda303a85f5f9da8540c77f6703d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

连接成功


当然还有自动化工具



https://github.com/joaomatosf/jexboss

39e7fe7f28adbffe44f67f4e4fd4ea82_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


利用学习框架 查找漏洞


那么我们如何能在大海茫茫的JBoss系统中找到漏洞,并getshell,帮我们找到域漏洞呢。


这里可以用到学习框架的功能。



功能9:

会显示fofa找指定漏洞的语句


cd1782350789cf65d0b204e67ecda300_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


然后选择功能1:

为根据cookie爬取fofa的指定IP,fofa会员,如果一次爬13页是230多条IP,多爬几次,数量就很大了,检测出漏洞的概率就会更大。


没有会员可以py,我给你爬去几页


7264eda6c714783e4bb60833cb21a06d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


e07a5601f95061273c864d85a04cb752_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



cookie是_fofapro_ars_session=d29b8530f534fb529db873204f29ed2f;


等号后面这个,每次登录的cookie是不一样的。


为什么最大显示13页,可能是因为反爬机制,反正一次大于13页就会爬取不到。


然后我们把搜集到的ip放到一个叫ip111111.txt,方便批量检测漏洞


其他功能


功能点3:

是模拟发送数据包,上哥斯拉的马(方便找域环境),远程部署的就是我们VPS开放的有war包的地址,远程部署需要你的服务器开放着,如果师傅们觉得慢,可以在这里写个循环,批量上传。


03fd92e23c7b5d5e7448d0958905e8ba_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


成功以后便可以直接用哥斯拉连接网站了。


当然由于国外的原因,访问速度慢,目标机器不出网的可能性也在。


754249109407b6a7fb4f8c753b1109c5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


功能14:

是python图片分离免杀,把shellcode放到图片中,直接放如cs生成的shellcode即可,注意要把图片和加载器放在一起。


图片以后我试着修改为正常图片藏shellcode,火绒可过,360可能会对python乱杀


11a761632fa441616e4325b7bb71809d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


图片是静态免杀的,因为不是像MSF纯生成的JSP。


4f1b5294d227cb9ac65c8b9a5d1c2ebc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


目前免杀VT免杀率。


网络异常,图片无法展示
|


功能11:

是由于没有加多线程,因为加了变量混乱了,我再修改一下。师傅在批量检测的时候,觉得慢,可以看爬取到的先知社区的文章,学习。



功能15:

看到很多师傅在挖src的时候注重Google语法的使用。


e546581374de53ecffa2be4da6385fa9_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



嗯,这是主要的几个功能。


主要目的,利用爬去fofa指定漏洞IP,批量检测Jboss和CVE-2021-21972,上传到哥斯拉或者冰蝎,来找到自己适合练习的域环境。


(注意是国外哦)


如果觉得对输入交互命令感到繁琐,可以把input那里写死。


相关文章
|
23天前
|
数据采集 存储 JSON
Python网络爬虫:Scrapy框架的实战应用与技巧分享
【10月更文挑战第27天】本文介绍了Python网络爬虫Scrapy框架的实战应用与技巧。首先讲解了如何创建Scrapy项目、定义爬虫、处理JSON响应、设置User-Agent和代理,以及存储爬取的数据。通过具体示例,帮助读者掌握Scrapy的核心功能和使用方法,提升数据采集效率。
66 6
|
1月前
|
PyTorch Linux 算法框架/工具
pytorch学习一:Anaconda下载、安装、配置环境变量。anaconda创建多版本python环境。安装 pytorch。
这篇文章是关于如何使用Anaconda进行Python环境管理,包括下载、安装、配置环境变量、创建多版本Python环境、安装PyTorch以及使用Jupyter Notebook的详细指南。
267 1
pytorch学习一:Anaconda下载、安装、配置环境变量。anaconda创建多版本python环境。安装 pytorch。
|
23天前
|
设计模式 前端开发 数据库
Python Web开发:Django框架下的全栈开发实战
【10月更文挑战第27天】本文介绍了Django框架在Python Web开发中的应用,涵盖了Django与Flask等框架的比较、项目结构、模型、视图、模板和URL配置等内容,并展示了实际代码示例,帮助读者快速掌握Django全栈开发的核心技术。
124 45
|
17天前
|
Java 测试技术 持续交付
【入门思路】基于Python+Unittest+Appium+Excel+BeautifulReport的App/移动端UI自动化测试框架搭建思路
本文重点讲解如何搭建App自动化测试框架的思路,而非完整源码。主要内容包括实现目的、框架设计、环境依赖和框架的主要组成部分。适用于初学者,旨在帮助其快速掌握App自动化测试的基本技能。文中详细介绍了从需求分析到技术栈选择,再到具体模块的封装与实现,包括登录、截图、日志、测试报告和邮件服务等。同时提供了运行效果的展示,便于理解和实践。
63 4
【入门思路】基于Python+Unittest+Appium+Excel+BeautifulReport的App/移动端UI自动化测试框架搭建思路
|
6天前
|
缓存 API 数据库
Python哪个框架合适开发速卖通商品详情api?
在跨境电商平台速卖通的商品详情数据获取与整合中,Python 语言及其多种框架(如 Flask、Django、Tornado 和 FastAPI)提供了高效解决方案。Flask 简洁灵活,适合快速开发;Django 功能全面,适用于大型项目;Tornado 性能卓越,擅长处理高并发;FastAPI 结合类型提示和异步编程,开发体验优秀。选择合适的框架需综合考虑项目规模、性能要求和团队技术栈。
18 2
|
24天前
|
数据采集 前端开发 中间件
Python网络爬虫:Scrapy框架的实战应用与技巧分享
【10月更文挑战第26天】Python是一种强大的编程语言,在数据抓取和网络爬虫领域应用广泛。Scrapy作为高效灵活的爬虫框架,为开发者提供了强大的工具集。本文通过实战案例,详细解析Scrapy框架的应用与技巧,并附上示例代码。文章介绍了Scrapy的基本概念、创建项目、编写简单爬虫、高级特性和技巧等内容。
52 4
|
24天前
|
安全 数据库 开发者
Python Web开发:Django框架下的全栈开发实战
【10月更文挑战第26天】本文详细介绍了如何在Django框架下进行全栈开发,包括环境安装与配置、创建项目和应用、定义模型类、运行数据库迁移、创建视图和URL映射、编写模板以及启动开发服务器等步骤,并通过示例代码展示了具体实现过程。
35 2
|
24天前
|
网络协议 物联网 API
Python网络编程:Twisted框架的异步IO处理与实战
【10月更文挑战第26天】Python 是一门功能强大且易于学习的编程语言,Twisted 框架以其事件驱动和异步IO处理能力,在网络编程领域独树一帜。本文深入探讨 Twisted 的异步IO机制,并通过实战示例展示其强大功能。示例包括创建简单HTTP服务器,展示如何高效处理大量并发连接。
40 1
|
27天前
|
安全 数据库 C++
Python Web框架比较:Django vs Flask vs Pyramid
Python Web框架比较:Django vs Flask vs Pyramid
37 1
|
8天前
|
安全 API 数据库
Python哪个框架合适开发淘宝商品详情api?
在数字化商业时代,开发淘宝商品详情API成为企业拓展业务的重要手段。Python凭借其强大的框架支持,如Flask、Django、Tornado和FastAPI,为API开发提供了多样化的选择。本文探讨了这些框架的特点、优势及应用场景,帮助开发者根据项目需求选择最合适的工具,确保API的高效、稳定与可扩展性。
17 0
下一篇
无影云桌面