[16452] 2021-02-17_利用Xray+BurpSuite自动挖掘带sign签名的漏洞

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2021-02-17_利用Xray+BurpSuite自动挖掘带sign签名的漏洞 X r a y + B u r p S u i t e s i g n w 0 x T e a m   F r e e B u f   2 0 2 1 - 0 2 - 1 7 X r a y B u r p S u i t e + X r a y 使 p a y l o a d 西 X S S X S S w e b X S S C r o s s   S i t e   S c r i p t X S S H T M L 访 X S S H T M L :   W I N 1 0 _ X 6 4 1 .   B u r p S u i t e ( C o m m u n i t y )
h t t p s : / / p o r t s w i g g e r . n e t / b u r p / c o m m u n i t y d o w n l o a d 2 .   x r a y ( ) :   P O C   W i n d o w s   /   m a c O S   /   L i n u x   广 W e b   h t t p s : / / g i t h u b . c o m / c h a i t i n / x r a y / r e l e a s e s 3 .   j a d x : j a d x 便 a p k h t t p s : / / g i t h u b . c o m / s k y l o t / j a d x 4 .   J y t h o n : J y t h o n J a v a 使 J a v a P y t h o n 使 P y t h o n J a v a h t t p s : / / w w w . j y t h o n . o r g 5 .   P y t h o n : 使 P y t h o n 3 . 7 1 u r l p y t h o n x r a y 2 # d e f   G e t _ R e q u e s t ( p a r a m ) :                 i f   p a r a m . s i g n   ! =   g e t _ s i g n ( p a r a m . u r l ) :                           r e t u r n   0 #
u r l x r a y , x r a y B u r p S u i t e B u r p p t y h o n u r l s i g n u r l 1 .   a p k B u r p S u i t e s i g n 2 .   s i g n a p k w e b a p k s o j a v a w e b j s a p k 使 j a d x , s i g n 3 .   B u r p S u i t e u r l s i g n u r l G i t h u b p y t h o n h t t p s : / / w w w . x x x x . c o m / d a t a ? i d = 1 2 3 4 6 & i m e i = a a b b c c & s i g n = 8 8 a 5 e 4 0 7 a 1 c 8 5 d 2 e f 0 6 3 b 8 e 2 0 0 7 2 7 8 e 9
h t t p s : / / g i t h u b . c o m / p o r t s w i g g e r / p y t h o n - s c r i p t e r A P I h t t p s : / / p o r t s w i g g e r . n e t / b u r p / e x t e n d e r / a p i / i n d e x . h t m l 4 .   B u r p S u i t e E x t e n d e r E x t e n s i o n s - B u r p   E x t e n s i o n s   a d d 5 .   X S S d e f   g e n _ s i g n ( _ u r i ) :   u r i   =   _ u r i   s e c r e t _ k e y   =   " A A B B B C C D D E E F F G G "   p a r s e d _ t u p l e   =   u r l p a r s e . u r l p a r s e ( u r i )   _ p a r a m _ j s o n   =   u r l p a r s e . p a r s e _ q s ( p a r s e d _ t u p l e . q u e r y )   a L i s t = [ ] ;   f o r   _ j s o n _ k e y , _ j s o n _ v a u l e   i n   _ p a r a m _ j s o n . i t e r i t e m s ( ) :                   a L i s t . a p p e n d ( _ j s o n _ k e y )   a L i s t . s o r t ( )   f o r   _ j s o n _ k e y 1   i n   a L i s t :                   s i g n   + = _ j s o n _ k e y 1                   s i g n   + = _ p a r a m _ j s o n [ _ j s o n _ k e y 1 ] [ 0 ]   s i g n   + = s e c r e t _ k e y   m   =   h a s h l i b . m d 5 ( )   m . u p d a t e ( s i g n )   a _ m d 5   =   m . h e x d i g e s t ( )   r e t u r n   a _ m d 5
s i g n x r a y + m i t m p r o x y b u r p s u i t e + s c a n 使 使

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则