这节课是巡安似海PyHacker编写指南的《编写漏洞POC》
经过前面的几节PyHacker系列的沉淀,这节课来讲讲如何编写漏洞POC实现自动化。
编写环境:Python2.x
00x1:
需要用到的模块如下:
import requestsimport base64
00x2:
既然是漏洞poc编写,那么我们肯定要有poc,当然直接exp利用也可以
每当爆出新的漏洞,就会有专业大佬进行分析,发出poc,我们直接利用即可
第一个例子,拿phpstudy后门为例
先了解一下base64模块

00x3:
接下来,你需要去了解一下这个后门,网上有很多分析文章
Accept-Encoding:gzip,deflateAccept-Charset:cHJpbnRmKG1kNSgzMzMpKTs=
了解base64你就可以写一个交互式的Exp
为了确定漏洞准确度,我们可以直接执行输出一个特定字符
cHJpbnRmKG1kNSgzMzMpKTs=
解码得:printf(md5(333));
这样,网页只有这个md5才会确定存在漏洞,准确度极高
2738



被折叠的 条评论
为什么被折叠?



