<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Fofa繞過查詢限制分析

    一顆小胡椒2023-03-23 11:04:02

    1.設置代理

    2.設置rule

    3.執行抓包

    ./goon_amd64_mac -mode fofascan -key port="8081" -num=-1
    

    4.查看結果

    burp這里得到了每次的請求

    GET /api/v1/search/all?email=@163.com&key=a30c1dd7ef01722c05f5&qbase64=cG9ydD04MDgxICYmIGJlZm9yZT0yMDIxLTA2LTI5ICYmIGFmdGVyPTIwMjAtMDYtMzA=&size=10000&fields=ip,host,title HTTP/2
    Host: fofa.so
    Accept-Encoding: gzip, deflate
    User-Agent: Go-http-client/2.0
    Connection: close
    

    包文分析

    我們把參數qbase64解碼看看

    port=8081 && before=2021-06-29 && after=2020-06-30
    


    port=8081 && before=2021-06-29 && after=2021-06-28
    

    通過設置不同的查詢語句,來獲取結果,結果中會存在重復的數據。

    結果分析

    我嘗試使用高級會員賬號進行查詢

    ./goon_amd64_mac -mode fofascan -key port="7001" -num=-1
    

    得到了123W條數據

    在sublime中,使用正則截取每行出現的第一個ip

    \d*\.\d*\.\d*\d\.\d*\:\d*
    

    符合 ip:port格式的是 122W條數據

    再通過去重得到result在sublime中排序edit - sort lines

    查找目標為

    ^(.+)$[\r](^\1$[\r]{0, 1})+
    

    替換為

    \1
    

    最后得到了70W個結果

    由于沒有對結果進行處理,所以結果中存在大量重復ip,不過通過時間條件來擴大查詢結果,這操作還是騷的。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Fofa繞過查詢限制分析
    2023-03-23 11:04:02
    包文分析我們把參數qbase64解碼看看port=8081 && before=2021-06-29 && after=2020-06-30. 得到了123W條數據在sublime中,使用正則截取每行出現的第一個ip\d*\.\d*\.\d*\d\.\d*\:\d*. 符合 ip:port格式的是 122W條數據再通過去重得到result在sublime中排序edit - sort lines查找目標為^(.+)$[\r]+. 最后得到了70W個結果由于沒有對結果進行處理,所以結果中存在大量重復ip,不過通過時間條件來擴大查詢結果,這操作還是騷的。
    信息搜集
    2021-12-31 14:25:34
    信息收集1.系統的信息收集1.1.CDN什么是CND?內容分發式服務CDN的優勢?隱藏源主機ip,降低延遲,
    常用的網絡空間搜索引擎:fofa、shodan、zoomeye、censys常見網絡空間搜索引擎介紹網絡空間搜索引擎有哪些目前國內外的網絡空間搜索引擎有 shodan、zoomeye、cnesys、fofa,下面一一介紹。shodanShodan 是目前最為知名的黑客搜索引擎,它是由計算機程序員約翰·馬瑟利于 2009 年推出的,他在 2003 年就提出了搜索與 Internet 鏈接的設備的想法。發展至今已經變成搜索資源最全,搜索性能最強,TOP1 級別的網絡資產搜索引擎。# 搜索指定的主機或域名,例如 hostname:"google"
    滲透測試Tips
    2022-04-13 06:38:50
    知己知彼,百戰不殆1、如果提示缺少參數,如{msg:params error},可嘗使用字典模糊測試構造參數,進一步攻擊。
    眾所周知,網絡安全的本質是攻與防,不論談及網絡安全的哪一方面都必會涉及到攻與防。作為每年參加紅藍對抗的老司機,目睹了很多大型企業安全運營中存在的薄弱點,下面就以紅隊的視角下跟大家聊聊企業安全運營,希望能拋磚引玉,為網安事業添一片瓦。
    對于公益SRC來說,想要沖榜就不能在一個站上浪費大量時間,公益SRC對洞的質量要求不高,所以只要 花時間,還是可以上榜的。在對某站點進行測試SQL注入的時候,先通過一些方式測試是否可能存在漏洞,然后可以直接sqlmap一把梭,也可以手工測試,然后提交漏洞。任意注冊算是低危漏洞,不過也有兩分。不管是進行SRC漏洞挖掘,還是做項目進行滲透測試,又或者是打紅藍對抗,一定要做好信息收集。
    HW總結模板與實例
    2022-08-05 06:25:34
    安排專人進行對接,隨時與防守團隊保持聯絡,通過電話會議每日協商,匯總當日所發生的安全事件,針對安全事件進行應急響應和處置。編制X份防守成果報告,經演戲指揮部確認,得分XX分。截止目前,已完成所有問題整改、漏洞修復。
    2022HVV總結模板與實例
    2022-08-04 10:12:41
    安排專人進行對接,隨時與防守團隊保持聯絡,通過電話會議每日協商,匯總當日所發生的安全事件,針對安全事件進行應急響應和處置。編制X份防守成果報告,經演戲指揮部確認,得分XX分。截止目前,已完成所有問題整改、漏洞修復。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类