精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Nuclei 進階—深入理解 Workflows、Matchers 和 Extractors

開發 開發工具
本篇我重點講解一下Nuclei中的三個概念,Workflows、Mathcer和Extractors。這些內容將有助于幫助大家編寫更為復雜和高效的檢測腳本!

前面的文章中介紹了nuclei的基礎使用方法,可以參考文章:

??POC模擬攻擊利器——Nuclei入門(一)??

接下來我重點講解一下nuclei中的三個概念,Workflows、Mathcer和Extractors。這些內容將有助于幫助大家編寫更為復雜和高效的檢測腳本!

workflows

Workflows允許用戶自定義模板的執行順序,這是使用nuclei最高效的方式,官方推薦用戶使用自定義Workflows進而縮短掃描時間,提升掃描效率!

  • 基礎工作流

例如,定義workflow 掃描files目錄下如下yaml:

workflows:- template: files/git-config.yaml- template: files/svn-config.yaml- template: files/env-file.yaml- template: files/backup-files.yaml- tags: xss,ssrf,cve,lfi
  • 條件工作流

首先確認springboot-detect.yaml是否正確執行,如果OK,則運行subtemplates下的template,實例如下:

id: springboot-workflowinfo:name: Springboot Security Checksauthor: dwisiswant0workflows:- template: security-misconfiguration/springboot-detect.yamlsubtemplates:- template: cves/CVE-2018-1271.yaml- template: cves/CVE-2018-1271.yaml- template: cves/CVE-2020-5410.yaml- template: vulnerabilities/springboot-actuators-jolokia-xxe.yaml- template: vulnerabilities/springboot-h2-db-rce.yaml

運行workflows。

nuclei -list http_urls.txt -w workflows/my-workflow.yaml。

Matchers

Mathcer顧明思議,就是提供了一些規則,來對響應結果進行比較匹配!常用有六種類型的。

mathcer,如下所示:

  • status Integer Comparisons of Part
  • size Content Length of Part
  • word Part for a protocol
  • regex Part for a protocol
  • binary Part for a protocol
  • dsl Part for a protocol

例如想對響應碼進行比較匹配,寫法如下:

matchers:# Match the status codes- type: status# Some status codes we want to matchstatus:- 200

想對響應碼進行復雜的匹配時,可以使用dsl。

matchers:- type: dsldsl:- "len(body)<1024 && status_code==200"- "contains(toupper(body), md5(cookie))"

上個實例的含義是匹配響應體長度小于1024 并且狀態碼是200。

判斷大寫的body中是否包括cookie的md5sum。

使用condition: and\or 可以對多個條件進行匹配,默認多個條件是and的關系。

官方實例如下:

matchers:# Match the body word- type: word# Some words we want to matchwords:- "[core]"- "[config]"# Both words must be found in the response bodycondition: and# We want to match request body (default)part: body

詳情請參考:

https://nuclei.projectdiscovery.io/templating-guide/operators/matchers/。

Extractors

Extractors 也是對結果進行校驗,與matchers相比,它可以把滿足規則的內容顯示出來,同樣他也有不同類型的Extractors,如下所示:

1. regex - Extract data from response based on a Regular Expression。

2. kval - Extract key: value/key=value formatted data from Response Header/Cookie。

3. json - Extract data from JSON based response in JQ like syntax。

4. xpath - Extract xpath based data from HTML Response。

例如:

extractors:- type: xpath # type of the extractorattribute: href # attribute value to extract (optional)xpath:- "/html/body/div/p[2]/a" # xpath value for extraction

5. dsl - Extract data from the response based on a DSL expressions。

詳情請參考:

https://nuclei.projectdiscovery.io/templating-guide/operators/extractors/。

由于使用nuclei時間尚淺,關于Extractors和Matchers,個人感覺使用差別不是很大!

二者都是對結果的校驗,與matchers相比,Extractors它可以把滿足規則的內容顯示出來!如果大家需要編寫復雜的響應校驗,那么就需要花時間多研究dsl了。

如何從nuclei中受益

當使用了nuclei一段時間后,個人覺得其實使用nuclei最有價值的就是里面各種template,我們可以查看各個template的腳本來學習攻擊方法,而且還可以根據里面的reference 來查看漏洞的詳情,這個特別有助于安全知識的相關積累!至于攻擊請求的發送,這個其實就容易很多了,我們是否使用nuclei其實都無所謂的,舉個簡單的例子,關于CVE-2020-9484的 yaml腳本定義如下:

id: CVE-2020-9484info:name: Apache Tomcat Remote Command Executionauthor: dwisiswant0severity: highdescription: |When using Apache Tomcat versions 10.0.0-M1 to 10.0.0-M4, 9.0.0.M1 to 9.0.34, 8.5.0 to 8.5.54 and 7.0.0 to 7.0.103 ifa) an attacker is able to control the contents and name of a file on the server; andb) the server is configured to use the PersistenceManager with a FileStore; andc) the PersistenceManager is configured with sessionAttributeValueClassNameFilter="null" (the default unless a SecurityManager is used) or a sufficiently lax filter to allow the attacker provided object to be deserialized; andd) the attacker knows the relative file path from the storage location used by FileStore to the file the attacker has control over; then, using a specifically crafted request, the attacker will be able to trigger remote code execution via deserialization of the file under their control.Note that all of conditions a) to d) must be true for the attack to succeed.reference:- http://packetstormsecurity.com/files/157924/Apache-Tomcat-CVE-2020-9484-Proof-Of-Concept.html- https://nvd.nist.gov/vuln/detail/CVE-2020-9484- https://lists.apache.org/thread.html/r77eae567ed829da9012cadb29af17f2df8fa23bf66faf88229857bb1%40%3Cannounce.tomcat.apache.org%3E- https://lists.apache.org/thread.html/rf70f53af27e04869bdac18b1fc14a3ee529e59eb12292c8791a77926@%3Cusers.tomcat.apache.org%3Eclassification:cvss-metrics: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hcvss-score: 7cve-id: CVE-2020-9484cwe-id: CWE-502tags: cve,cve2020,apache,tomcat,rcerequests:- method: GETheaders:Cookie: "JSESSIONID=../../../../../usr/local/tomcat/groovy"path:- "{{BaseURL}}/index.jsp"matchers-condition: andmatchers:- type: statusstatus:- 500- type: wordpart: bodywords:- "Exception"- "ObjectInputStream"- "PersistentManagerBase"condition: and

這個腳本中,最容易的可能就是requests:部分攻擊腳本代碼,我們用jmeter 或者自己寫代碼的方式完全可以輕松模擬!而description:部分以及reference:部分才是我們需要重點研究的對象!也是我們深入理解poc攻擊的最佳實例!

責任編輯:姜華 來源: 今日頭條
相關推薦

2021-09-10 07:31:54

AndroidAppStartup原理

2014-07-15 17:17:31

AdapterAndroid

2016-12-08 15:36:59

HashMap數據結構hash函數

2010-06-01 15:25:27

JavaCLASSPATH

2020-07-21 08:26:08

SpringSecurity過濾器

2021-09-15 07:31:33

Android窗口管理

2013-07-31 10:04:42

hadoopHadoop集群集群和網絡

2012-08-31 10:00:12

Hadoop云計算群集網絡

2012-11-08 14:47:52

Hadoop集群

2021-09-24 08:10:40

Java 語言 Java 基礎

2017-08-08 09:15:41

前端JavaScript頁面渲染

2021-10-15 09:19:17

AndroidSharedPrefe分析源碼

2021-09-08 06:51:52

AndroidRetrofit原理

2024-12-30 08:02:40

2021-09-18 06:56:01

JavaCAS機制

2011-07-18 14:38:44

子查詢外部查詢

2021-08-24 07:53:28

AndroidActivity生命周期

2009-09-25 09:14:35

Hibernate日志

2023-10-19 11:12:15

Netty代碼

2021-02-17 11:25:33

前端JavaScriptthis
點贊
收藏

51CTO技術棧公眾號

午夜精品在线播放| 在线播放日韩欧美| 色综合久综合久久综合久鬼88| 黑人巨茎大战欧美白妇| 亚洲不卡视频在线观看| 亚州一区二区| 美腿丝袜亚洲三区| 日韩第一页在线| 久久免费一级片| 成人午夜精品福利免费| 久久影院100000精品| 欧美日韩综合视频| 国产高清精品一区| 日韩女优一区二区| jizzjizz少妇亚洲水多| 久久先锋影音av| 97**国产露脸精品国产| 中文字幕第66页| 麻豆影院在线| 日韩欧美网址| 欧洲一区二区三区免费视频| 乱色588欧美| 日韩成人在线免费视频| 亚洲大奶少妇| 在线视频欧美精品| 欧美黄色免费网址| 亚洲国产精品二区| 亚洲精品1区| 亚洲精品乱码久久久久久金桔影视 | 青青青青草视频| 国产露脸国语对白在线| 久久中文亚洲字幕| 日韩av在线一区| 91蝌蚪视频在线| 国产黄色在线免费观看| 韩国毛片一区二区三区| 久久偷看各类女兵18女厕嘘嘘| 国产视频一区二区三区在线播放| 日韩av高清在线| 性色一区二区三区| 亚洲三级免费看| 男女爽爽爽视频| 2019中文字幕在线视频| 青娱乐精品视频| 色婷婷**av毛片一区| 亚洲美女爱爱视频| 日本在线免费中文字幕| 狠狠色狠狠色合久久伊人| 欧美中文字幕视频| 精品一区二区6| 国产色99精品9i| 亚洲免费在线看| 国产精品国产精品国产专区蜜臀ah| 日本黄色片免费观看| 69精品国产久热在线观看| 精品久久久久久中文字幕一区奶水| 欧美福利精品| 国产又粗又黄又爽视频| 黄色成人91| 亚洲天堂成人在线视频| 少妇特黄一区二区三区| 麻豆久久久久| 亚洲一区二区三区不卡国产欧美| 精品国产一区二区三| 亚洲精品91天天久久人人| 亚洲成人日韩| 亚洲美女黄色片| 拔插拔插华人永久免费| 国产免费拔擦拔擦8x高清在线人| 国产人妖乱国产精品人妖| 96国产粉嫩美女| 天天操天天干视频| 99精品在线| 亚洲国内精品在线| 成 人 黄 色 小说网站 s色| 久久久加勒比| 在线不卡欧美精品一区二区三区| 国产特级黄色大片| 在线播放毛片| 亚洲日本韩国一区| 欧美精品一区二区三区在线四季 | 欧洲亚洲两性| 最新高清无码专区| 黑人巨大精品欧美一区二区小视频 | 每日更新成人在线视频| 久久午夜a级毛片| 久久久久人妻一区精品色欧美| 国产精品免费99久久久| 精品国产一区二区亚洲人成毛片| 激情五月亚洲色图| 欧美xxxx性| 日韩西西人体444www| 999精品视频在线| 国产精品传媒麻豆hd| 欧美一区二区在线免费观看| 日本免费观看网站| 激情久久免费视频| 欧美日韩精品一区二区三区 | 波多野结衣中文字幕久久| 国产欧美一区二区三区网站| 日本免费在线视频观看| 91在线网址| 亚洲精品第1页| 一区二区视频在线播放| 成人18在线| 久久人人爽爽爽人久久久| 午夜欧美性电影| 九九在线视频| 久久久久久免费网| 精品午夜一区二区| 77777影视视频在线观看| 一区二区三区高清| 一区二区三区四区免费观看| a天堂在线资源| 亚洲黄一区二区三区| 亚洲狼人综合干| silk一区二区三区精品视频| 日韩视频免费直播| 国产一二三四五区| 国产99久久精品一区二区300| 亚洲精品动漫100p| 国产第一页浮力| 久久xxxx| 精品一区国产| 欧美24videosex性欧美| 亚洲一区二区在线播放相泽| 别急慢慢来1978如如2| 久久狠狠久久| 亚洲乱码国产乱码精品精| 青草影院在线观看| 国产精品v日韩精品v欧美精品网站| 欧美一级视频在线观看| 天天综合网入口| 国产精品中文有码| 国产91视觉| 老司机在线永久免费观看| 国产日韩欧美亚洲| 亚洲一卡二卡区| 91亚洲天堂| 亚洲国产精品综合小说图片区| av高清在线免费观看| 国产精品亚洲欧美一级在线| 色偷偷亚洲男人天堂| 免费av中文字幕| 精品在线观看视频| 亚洲综合中文字幕在线| 日韩专区在线| 欧美日韩精品一区二区三区蜜桃| 天天操天天干天天操天天干| 一本一道久久a久久精品蜜桃| 欧美国产精品va在线观看| 91一区二区视频| 国产精品久久毛片av大全日韩| 国产免费一区二区三区四在线播放| 高清亚洲高清| 日韩一区二区av| 国产无套在线观看| 日本亚洲视频在线| 日本欧美精品久久久| 黄色在线免费看| 欧美精品自拍偷拍动漫精品| 操她视频在线观看| 狠狠综合久久| 国产伦精品一区二区三区照片91 | 亚洲乱码在线观看| 亚洲午夜久久久久中文字幕久| 国产清纯白嫩初高中在线观看性色| 精品伊人久久久| 91精品国产色综合久久不卡98| 同心难改在线观看| 国产精品成人免费精品自在线观看| 97超碰国产精品| 精品久久99| 操日韩av在线电影| 日韩一级免费视频| 亚洲人成网站色在线观看| www.偷拍.com| 午夜在线精品偷拍| 色噜噜狠狠色综合网| 不卡精品视频| 一区二区欧美久久| ,一级淫片a看免费| 亚洲国产精品久久久久秋霞影院| 在线免费观看a级片| 欧美/亚洲一区| 国产剧情久久久久久| 视频福利在线| 在线观看网站黄不卡| 91精品一区二区三区蜜桃| 成人福利视频在线| 肉大捧一出免费观看网站在线播放 | 成年人的黄色片| 日本免费在线视频不卡一不卡二 | 宅男噜噜噜66一区二区| 91中文在线视频| аⅴ资源天堂资源库在线| 一区二区成人av| 成人精品在线播放| 一本大道av伊人久久综合| 性欧美18—19sex性高清| 影视一区二区| 精品一区2区三区| 成人综合日日夜夜| 青青久久av北条麻妃海外网| 综合久久2019| 伊人久久久久久久久久| 亚洲黄色在线免费观看| 欧美在线|欧美| 亚洲а∨天堂久久精品2021| 久久一区欧美| 欧洲一区二区日韩在线视频观看免费| 人人玩人人添人人澡欧美| 最近中文字幕日韩精品 | 日韩欧美大片在线观看| 处破女av一区二区| 999一区二区三区| 激情综合网站| 精品一区二区三区免费毛片| 视频亚洲一区二区| 国产精品亚洲激情| 中文字幕在线中文字幕在线中三区| 日韩av中文字幕在线免费观看| 91高潮大合集爽到抽搐| 日韩欧美在线免费观看| 国产一级淫片免费| 亚洲美女视频一区| 岛国片在线免费观看| 久久综合狠狠综合久久综合88 | 欧美另类中文字幕| 国产精品专区第二| 日本成人伦理电影| x99av成人免费| 成人三级黄色免费网站| 国产丝袜一区视频在线观看| 丰满人妻老熟妇伦人精品| 亚洲国产综合色| 欧美日韩在线国产| 亚洲欧洲综合另类| 永久免费看mv网站入口| 成人精品国产免费网站| 57pao国产成永久免费视频| 日本美女视频一区二区| 无人在线观看的免费高清视频| 久久久久久久欧美精品| 91视频最新入口| 91视频久久| 亚洲视频电影| 欧美高清在线| 中国黄色录像片| 自拍日韩欧美| www成人免费| 精品1区2区3区4区| 日本免费高清一区| 国产免费播放一区二区| 欧美一区免费视频| 精品一区二区三区的国产在线观看| 成人激情视频网| caoporn-草棚在线视频最| 一本色道久久综合狠狠躁篇的优点 | 成年人视频网站免费| 欧美国产激情| 久久在线中文字幕| 成人精品影院| 国产精品一区二区在线观看| 国产精品午夜av| 成人欧美在线视频| 看亚洲a级一级毛片| caoporn国产精品免费公开| **欧美日韩在线观看| 国产精品欧美一区二区| 麻豆mv在线看| 久久天堂av综合合色| 性xxxxfjsxxxxx欧美| 在线精品国产欧美| 久久精品视频免费看| 欧美激情精品在线| 性感女国产在线| 国产精品丝袜一区二区三区| 麻豆精品在线| 精品欧美一区二区精品久久| 精品国产一区二区三区久久久蜜臀 | 久久精品亚洲欧美日韩精品中文字幕| 青少年xxxxx性开放hg| 在线欧美日韩| 亚州精品一二三区| 免费在线播放第一区高清av| 日日噜噜噜噜久久久精品毛片| 狠狠色综合日日| 99re久久精品国产| 国产精品初高中害羞小美女文| 久久精品www| 亚洲欧洲一区二区三区| 亚洲一区 视频| 欧美手机在线视频| 高清一区二区三区四区| 亚洲深夜福利在线| 天堂av在线电影| 国产精品久久久久高潮| 欧美片第一页| 亚洲一区国产精品| 久久99高清| 欧美激情亚洲天堂| 青青草国产精品亚洲专区无| 午夜剧场免费看| 白白色亚洲国产精品| aaa黄色大片| 国产精品丝袜一区| 久久久久麻豆v国产| 午夜精品影院在线观看| 中文字幕第28页| 欧美亚洲动漫制服丝袜| 成人免费一级视频| 久久色精品视频| www在线观看播放免费视频日本| 欧美洲成人男女午夜视频| 久久在线观看| 国产高清免费在线| 狂野欧美一区| 中文字幕免费在线播放| 亚洲精品免费电影| 亚洲天堂中文字幕在线| 欧美精品日韩精品| 你懂的在线观看视频网站| 国产香蕉97碰碰久久人人| a√资源在线| 欧美亚洲国产日本| 都市激情亚洲欧美| 91免费版看片| 激情综合色播五月| 一级片久久久久| 欧洲精品在线观看| 久热av在线| 浅井舞香一区二区| 台湾亚洲精品一区二区tv| 污视频在线免费观看一区二区三区 | 97久久精品人人澡人人爽| 少妇毛片一区二区三区| 亚洲中国最大av网站| av天堂一区二区三区| 亚洲第一网站免费视频| 蜜桃视频在线免费| 午夜精品久久17c| 希岛爱理一区二区三区av高清| 国产一区二区高清视频| 国产精品视频一区二区三区四蜜臂| 免费观看国产精品视频| 日韩成人伦理电影在线观看| 中文字幕第88页| 成人一道本在线| 久久影院一区二区| 精品少妇一区二区三区免费观看 | www.美女亚洲精品| 成人四虎影院| 日韩久久在线| 欧美激情1区2区| 超碰人人cao| 国产无人区一区二区三区| 国产伦精品一区二区三区视频我| 在线综合视频播放| 亚洲 另类 春色 国产| 俺去亚洲欧洲欧美日韩| 日韩深夜福利网站| 伊人久久在线观看| av一区二区三区四区| 久久久久久久久久久影院 | 国产黄色av片| 欧美激情区在线播放| 女同久久另类99精品国产| 亚洲一区二区三区涩| 久久9热精品视频| 免费毛片在线播放免费| 亚洲国产日韩欧美在线图片| 波多野结衣亚洲一二三| 亚洲自拍欧美另类| 狠狠爱成人网| 中字幕一区二区三区乱码| 欧美精品视频www在线观看| 亚洲婷婷噜噜| 久久久久久久久一区二区| 欧美国产高清| 免费在线观看成年人视频| 亚洲综合图片区| 视频国产在线观看| 成人免费视频在线观看超级碰| 国内精品久久久久久久影视麻豆| 丰满大乳奶做爰ⅹxx视频| 欧美日韩一区二区在线视频| 你懂得在线网址| 国产在线观看精品一区二区三区| 精品视频黄色| ass极品水嫩小美女ass| 欧美日韩中文字幕日韩欧美| 国产原创在线观看| 久久精品女人的天堂av| 精品中文字幕一区二区小辣椒 | 欧美在线短视频| 牛牛电影国产一区二区| 日韩黄色影视| www.久久精品| 国产女人高潮时对白|