Update README.md
This commit is contained in:
35
README.md
35
README.md
@@ -1,3 +1,38 @@
|
||||
## 2021.11.30更新v0.47
|
||||
新增模块
|
||||
1.增加CORS漏洞poc生成、JSONP漏洞poc生成,在日常挖洞过程中,会遇到cors、jsonp,有些是安服项目,有些是src项目,但是每次遇到这些漏洞,poc的生成会比较麻烦,像我自己平时也会挖掘一些漏洞交到src混混奖励等等
|
||||

|
||||
|
||||
模块演示环境取自DoraBox(https://github.com/0verSp4ce/DoraBox)
|
||||
CORS生成模块:
|
||||

|
||||
导出文件为poc2jar-cors.html
|
||||

|
||||
访问poc2jar-cors.html,即可看到弹窗:
|
||||

|
||||
|
||||
这里有个CORS的小tips,在一些src站点中,把js代码保存成js文件,然后上传个新的html引用这个js文件,在一些环境中就可以执行了
|
||||
|
||||
JSONP模块:
|
||||

|
||||
导出文件为poc2jar-jsonp.html
|
||||

|
||||
访问poc2jar-jsonp.html,即可看到弹窗
|
||||

|
||||
|
||||
优化部分:
|
||||
Python脚本模块增加报错机制,具体实现为:
|
||||
```
|
||||
Process pro = Runtime.getRuntime().exec(commands);
|
||||
InputStream Output = pro.getInputStream(); // Output为正常信息
|
||||
InputStream errorOutput = pro.getErrorStream(); // errorOutput为报错信息
|
||||
```
|
||||
界面如下:
|
||||

|
||||
|
||||
|
||||
|
||||
|
||||
## 2021.11.25更新v0.46
|
||||
增加druid未授权漏洞利用,可以查看到jdbc链接、数据库用户名、sql语句、访问的uri、SESSION值
|
||||

|
||||
|
||||
Reference in New Issue
Block a user