精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Nuclei 進階—深入理解 Workflows、Matchers 和 Extractors

開發 開發工具
本篇我重點講解一下Nuclei中的三個概念,Workflows、Mathcer和Extractors。這些內容將有助于幫助大家編寫更為復雜和高效的檢測腳本!

前面的文章中介紹了nuclei的基礎使用方法,可以參考文章:

??POC模擬攻擊利器——Nuclei入門(一)??

接下來我重點講解一下nuclei中的三個概念,Workflows、Mathcer和Extractors。這些內容將有助于幫助大家編寫更為復雜和高效的檢測腳本!

workflows

Workflows允許用戶自定義模板的執行順序,這是使用nuclei最高效的方式,官方推薦用戶使用自定義Workflows進而縮短掃描時間,提升掃描效率!

  • 基礎工作流

例如,定義workflow 掃描files目錄下如下yaml:

workflows:- template: files/git-config.yaml- template: files/svn-config.yaml- template: files/env-file.yaml- template: files/backup-files.yaml- tags: xss,ssrf,cve,lfi
  • 條件工作流

首先確認springboot-detect.yaml是否正確執行,如果OK,則運行subtemplates下的template,實例如下:

id: springboot-workflowinfo:name: Springboot Security Checksauthor: dwisiswant0workflows:- template: security-misconfiguration/springboot-detect.yamlsubtemplates:- template: cves/CVE-2018-1271.yaml- template: cves/CVE-2018-1271.yaml- template: cves/CVE-2020-5410.yaml- template: vulnerabilities/springboot-actuators-jolokia-xxe.yaml- template: vulnerabilities/springboot-h2-db-rce.yaml

運行workflows。

nuclei -list http_urls.txt -w workflows/my-workflow.yaml。

Matchers

Mathcer顧明思議,就是提供了一些規則,來對響應結果進行比較匹配!常用有六種類型的。

mathcer,如下所示:

  • status Integer Comparisons of Part
  • size Content Length of Part
  • word Part for a protocol
  • regex Part for a protocol
  • binary Part for a protocol
  • dsl Part for a protocol

例如想對響應碼進行比較匹配,寫法如下:

matchers:# Match the status codes- type: status# Some status codes we want to matchstatus:- 200

想對響應碼進行復雜的匹配時,可以使用dsl。

matchers:- type: dsldsl:- "len(body)<1024 && status_code==200"- "contains(toupper(body), md5(cookie))"

上個實例的含義是匹配響應體長度小于1024 并且狀態碼是200。

判斷大寫的body中是否包括cookie的md5sum。

使用condition: and\or 可以對多個條件進行匹配,默認多個條件是and的關系。

官方實例如下:

matchers:# Match the body word- type: word# Some words we want to matchwords:- "[core]"- "[config]"# Both words must be found in the response bodycondition: and# We want to match request body (default)part: body

詳情請參考:

https://nuclei.projectdiscovery.io/templating-guide/operators/matchers/。

Extractors

Extractors 也是對結果進行校驗,與matchers相比,它可以把滿足規則的內容顯示出來,同樣他也有不同類型的Extractors,如下所示:

1. regex - Extract data from response based on a Regular Expression。

2. kval - Extract key: value/key=value formatted data from Response Header/Cookie。

3. json - Extract data from JSON based response in JQ like syntax。

4. xpath - Extract xpath based data from HTML Response。

例如:

extractors:- type: xpath # type of the extractorattribute: href # attribute value to extract (optional)xpath:- "/html/body/div/p[2]/a" # xpath value for extraction

5. dsl - Extract data from the response based on a DSL expressions。

詳情請參考:

https://nuclei.projectdiscovery.io/templating-guide/operators/extractors/。

由于使用nuclei時間尚淺,關于Extractors和Matchers,個人感覺使用差別不是很大!

二者都是對結果的校驗,與matchers相比,Extractors它可以把滿足規則的內容顯示出來!如果大家需要編寫復雜的響應校驗,那么就需要花時間多研究dsl了。

如何從nuclei中受益

當使用了nuclei一段時間后,個人覺得其實使用nuclei最有價值的就是里面各種template,我們可以查看各個template的腳本來學習攻擊方法,而且還可以根據里面的reference 來查看漏洞的詳情,這個特別有助于安全知識的相關積累!至于攻擊請求的發送,這個其實就容易很多了,我們是否使用nuclei其實都無所謂的,舉個簡單的例子,關于CVE-2020-9484的 yaml腳本定義如下:

id: CVE-2020-9484info:name: Apache Tomcat Remote Command Executionauthor: dwisiswant0severity: highdescription: |When using Apache Tomcat versions 10.0.0-M1 to 10.0.0-M4, 9.0.0.M1 to 9.0.34, 8.5.0 to 8.5.54 and 7.0.0 to 7.0.103 ifa) an attacker is able to control the contents and name of a file on the server; andb) the server is configured to use the PersistenceManager with a FileStore; andc) the PersistenceManager is configured with sessionAttributeValueClassNameFilter="null" (the default unless a SecurityManager is used) or a sufficiently lax filter to allow the attacker provided object to be deserialized; andd) the attacker knows the relative file path from the storage location used by FileStore to the file the attacker has control over; then, using a specifically crafted request, the attacker will be able to trigger remote code execution via deserialization of the file under their control.Note that all of conditions a) to d) must be true for the attack to succeed.reference:- http://packetstormsecurity.com/files/157924/Apache-Tomcat-CVE-2020-9484-Proof-Of-Concept.html- https://nvd.nist.gov/vuln/detail/CVE-2020-9484- https://lists.apache.org/thread.html/r77eae567ed829da9012cadb29af17f2df8fa23bf66faf88229857bb1%40%3Cannounce.tomcat.apache.org%3E- https://lists.apache.org/thread.html/rf70f53af27e04869bdac18b1fc14a3ee529e59eb12292c8791a77926@%3Cusers.tomcat.apache.org%3Eclassification:cvss-metrics: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hcvss-score: 7cve-id: CVE-2020-9484cwe-id: CWE-502tags: cve,cve2020,apache,tomcat,rcerequests:- method: GETheaders:Cookie: "JSESSIONID=../../../../../usr/local/tomcat/groovy"path:- "{{BaseURL}}/index.jsp"matchers-condition: andmatchers:- type: statusstatus:- 500- type: wordpart: bodywords:- "Exception"- "ObjectInputStream"- "PersistentManagerBase"condition: and

這個腳本中,最容易的可能就是requests:部分攻擊腳本代碼,我們用jmeter 或者自己寫代碼的方式完全可以輕松模擬!而description:部分以及reference:部分才是我們需要重點研究的對象!也是我們深入理解poc攻擊的最佳實例!

責任編輯:姜華 來源: 今日頭條
相關推薦

2021-09-10 07:31:54

AndroidAppStartup原理

2014-07-15 17:17:31

AdapterAndroid

2016-12-08 15:36:59

HashMap數據結構hash函數

2010-06-01 15:25:27

JavaCLASSPATH

2020-07-21 08:26:08

SpringSecurity過濾器

2021-09-15 07:31:33

Android窗口管理

2013-07-31 10:04:42

hadoopHadoop集群集群和網絡

2012-08-31 10:00:12

Hadoop云計算群集網絡

2012-11-08 14:47:52

Hadoop集群

2021-09-24 08:10:40

Java 語言 Java 基礎

2017-08-08 09:15:41

前端JavaScript頁面渲染

2021-10-15 09:19:17

AndroidSharedPrefe分析源碼

2021-09-08 06:51:52

AndroidRetrofit原理

2024-12-30 08:02:40

2021-09-18 06:56:01

JavaCAS機制

2011-07-18 14:38:44

子查詢外部查詢

2021-08-24 07:53:28

AndroidActivity生命周期

2009-09-25 09:14:35

Hibernate日志

2023-10-19 11:12:15

Netty代碼

2021-02-17 11:25:33

前端JavaScriptthis
點贊
收藏

51CTO技術棧公眾號

精品1卡二卡三卡四卡老狼| 91精品入口蜜桃| 97超碰在线免费观看| 女生影院久久| 国产精品久久久久久久久免费桃花 | 黄色国产精品一区二区三区| 日本三级视频在线| av资源种子在线观看| 欧美国产日韩电影| 久久先锋资源网| 国产精品入口免费视| 天海翼在线视频| 亚洲综合色婷婷在线观看| 亚洲第一久久影院| 日韩三级电影免费观看| 国产强伦人妻毛片| 国产精品久久777777毛茸茸| 亚洲性线免费观看视频成熟| 日韩久久久久久久久久久| 三级外国片在线观看视频| 国产成人aaa| 日本三级韩国三级久久| 日韩欧美123区| 欧美电影在线观看完整版| 欧洲视频一区二区| 妺妺窝人体色www看人体| 精品一二三区视频| 国产成人精品www牛牛影视| 青青草原成人在线视频| 亚洲天堂精品一区| 美国成人xxx| 欧美日韩你懂的| 毛片在线视频播放| 二区三区在线观看| 国产午夜亚洲精品羞羞网站| 亚洲一区二区三区在线免费观看| 欧美 日韩 精品| 欧美精品大片| 日韩中文字幕网| 强迫凌虐淫辱の牝奴在线观看| 色999韩欧美国产综合俺来也| 亚洲va韩国va欧美va精品 | jizz日本免费| 亚洲av无码乱码在线观看性色| 在线视频免费在线观看一区二区| 久久九九国产精品怡红院| 精品国产av无码| 久久免费精品| 欧美女孩性生活视频| 日本精品www| 阿v视频在线观看| 一区二区三区国产| 杨幂一区欧美专区| 成人在线免费视频| 91啦中文在线观看| 成人影片在线播放| 国产美女三级无套内谢| 蜜桃视频一区二区三区在线观看| 欧美亚洲激情视频| 国语对白一区二区| 欧美日韩国产探花| 一本色道久久综合狠狠躁篇的优点| 妖精视频一区二区| 91嫩草精品| 精品国产一区久久| 超碰成人在线播放| 四虎影视成人精品国库在线观看| 欧洲一区在线电影| 在线黄色免费观看| 国产精品高潮久久| 欧美视频在线一区二区三区 | 天堂av在线一区| 69av在线视频| 日韩女同强女同hd| 亚洲美女视频在线免费观看 | 国产亚洲欧美精品久久久www | 精品人妻少妇一区二区| 少妇高潮惨叫久久久久| 七七久久电影网| 亚洲国产综合人成综合网站| 一区二区三区四区五区视频| 亚洲搞黄视频| 亚洲欧美aⅴ...| 国产美女作爱全过程免费视频| 在线视频国产区| 亚洲自拍欧美精品| 国产av人人夜夜澡人人爽麻豆| 暧暧视频在线免费观看| 午夜激情久久久| 少妇人妻在线视频| 午夜激情电影在线播放| 色呦呦国产精品| www.日本一区| 亚洲精品一区国产| 日韩电影大全免费观看2023年上 | 9i看片成人免费看片| 日韩精品一二三四| 91欧美视频网站| 肥臀熟女一区二区三区| 91麻豆福利精品推荐| 色婷婷精品国产一区二区三区| 天堂地址在线www| 一区二区三区在线观看视频| 青青草国产精品视频| 神马电影网我不卡| 日韩午夜av一区| 国产精品无码一区二区三区免费 | a级黄色片网站| 欧美24videosex性欧美| 日韩欧美主播在线| 亚洲欧美自拍另类日韩| 波多野结衣欧美| 亚洲香蕉在线观看| 日韩视频中文字幕在线观看| 亚洲黄页一区| av成人老司机| 成人免费视频视频在| 青青九九免费视频在线| 亚洲三级在线播放| 欧美日韩亚洲一| 国产人与zoxxxx另类91| 亚洲男子天堂网| 一本在线免费视频| 亚洲黄色高清| 91精品视频免费观看| www.com欧美| 欧美国产精品中文字幕| 高清无码一区二区在线观看吞精| 午夜日韩成人影院| 精品国产三级电影在线观看| 欧美成人另类视频| 日韩午夜av在线| 国产精品丝袜久久久久久高清 | 欧美午夜免费影院| 国产精品偷伦一区二区| 天天干天天爱天天操| 亚洲欧洲精品一区二区精品久久久| 日韩人妻一区二区三区蜜桃视频| 天天免费亚洲黑人免费| 精品国产91乱码一区二区三区| 人妻在线日韩免费视频| 欧美久久影院| 成人在线激情视频| 日本黄在线观看| 亚洲综合一二区| 在线视频一二区| 欧美视频免费| 日本电影亚洲天堂| 少妇高潮一区二区三区99小说| 中文字幕欧美激情| 欧美黄色一级片视频| 精品亚洲精品| 日韩在线观看精品| 欧美成人综合一区| 美国一级片在线免费观看视频 | 黄色片网站免费| 一本一本久久| 国产主播一区二区三区四区| av在线免费网站| 欧美三级电影在线观看| 日本一级免费视频| 视频一区中文字幕国产| 欧美一区二区综合| 成人免费看黄| 精品无人国产偷自产在线| 日本视频www| 成人综合在线网站| 路边理发店露脸熟妇泻火| 视频91a欧美| 插插插亚洲综合网| 国产一区二区女内射| 自拍偷自拍亚洲精品播放| 第四色婷婷基地| 欧美h版在线| 91精品在线播放| 91女主播在线观看| 制服丝袜国产精品| 国产suv一区二区三区| 国产风韵犹存在线视精品| 日本中文字幕一级片| 国产精品2023| 欧洲中文字幕国产精品| 国产理论电影在线观看| 日本精品视频一区二区三区| 女人十八毛片嫩草av| 久久精品免费观看| 91视频成人免费| 成人激情自拍| 欧美在线视频一区二区| 福利在线播放| 欧美高清hd18日本| 免费在线观看av网址| 99久久综合狠狠综合久久| 日韩精品免费播放| 婷婷久久国产对白刺激五月99| 国产丶欧美丶日本不卡视频| 亚洲人成77777| 国模大尺度视频一区二区| 久久久久久久久久久网站| 亚洲色图狠狠干| 欧美老女人第四色| 国产精品suv一区二区| 国产亚洲一区字幕| 香蕉视频xxxx| 亚洲激情婷婷| 亚洲资源视频| 理论片一区二区在线| 91精品国产综合久久香蕉| 国产激情视频在线看| 久久伊人91精品综合网站| 青青草免费在线| 欧美va在线播放| 中文字幕在线观看国产| 精品人伦一区二区三区蜜桃免费| 老司机深夜福利网站| 久久久久久久久久看片| 欧美久久久久久久久久久| 麻豆久久久久久| 无码人妻精品一区二区三区66| 亚洲国产黄色| 久久久久久av无码免费网站下载| 日韩国产专区| 日本不卡一区| 国产精品中文字幕制服诱惑| 亚洲自拍欧美色图| 国产毛片精品久久| 国产成人一区二区三区小说| 操人在线观看| 欧美激情网友自拍| 国产原创精品视频| 色妞在线综合亚洲欧美| 国产主播福利在线| 亚洲欧美国产日韩天堂区| 日韩有码第一页| 亚洲国产精品视频在线观看| 国内毛片毛片毛片毛片| 欧美日本在线播放| 中文字幕网址在线| 欧美性猛交xxxxxx富婆| 性高潮视频在线观看| 日韩欧美中文字幕在线观看| 国产又黄又粗又爽| 久久国产尿小便嘘嘘| 国产精品视频网站| 制服诱惑亚洲| 国产精品成人播放| 日韩在线短视频| 国产精品久久久久久超碰| 一呦二呦三呦精品国产| 国产精品夜间视频香蕉| 中韩乱幕日产无线码一区| 国产乱人伦真实精品视频| 91国拍精品国产粉嫩亚洲一区| 国产精品免费福利| 婷婷激情成人| 91亚洲精品在线| 在线精品自拍| 国产区一区二区| 亚洲成人一品| 视频一区二区三区免费观看| 久久一区二区三区喷水| 黄色污污在线观看| 最新国产拍偷乱拍精品| www黄色日本| 日本不卡高清视频| 思思久久精品视频| 东方aⅴ免费观看久久av| 一级特黄a大片免费| 国产视频不卡一区| 午夜激情福利电影| 亚洲午夜精品一区二区三区他趣| 日韩欧美亚洲视频| 欧美性色黄大片| 亚洲第一色网站| 国产网站欧美日韩免费精品在线观看 | 在线欧美三级| 97久久精品人人澡人人爽缅北| 免费成人动漫| 91精品久久久久久久久久久久久久| 国产精品亚洲欧美日韩一区在线 | 国产免费久久| 中文字幕在线中文字幕日亚韩一区| 欧美色图首页| 欧美日韩亚洲一二三| 国产乱子伦一区二区三区国色天香| 性久久久久久久久久久| 中文字幕的久久| 精品爆乳一区二区三区无码av| 黄网站色欧美视频| 在线观看免费高清视频| 亚洲成av人电影| 神马影院一区二区| 欧美精品日韩| 在线观看av日韩| 成人免费视频播放| 在线观看日本黄色| 黄色一区二区在线| 国产麻豆一精品一男同| 亚洲视频在线观看| 国模私拍视频在线播放| 国产精品大片wwwwww| 99re6热只有精品免费观看| 视频一区视频二区视频三区视频四区国产 | 亚洲国产91色在线| 8888四色奇米在线观看| 国自在线精品视频| 永久免费观看精品视频| 欧美日韩一区二区三区在线观看免| 欧美日韩国产精品一区二区亚洲| 污网站免费在线| 2017欧美狠狠色| 成人免费看片98| 欧美一级免费大片| 尤物网址在线观看| 热re91久久精品国99热蜜臀| 成人激情自拍| 国产欧美精品aaaaaa片| 韩国欧美国产一区| 99精品欧美一区二区| 性做久久久久久免费观看欧美| 99久久久久久久| 中文字幕免费精品一区| 在线观看网站免费入口在线观看国内| 亚洲一区二区久久久久久| 色综合久久网| 福利在线一区二区三区| 91尤物视频在线观看| 国产无码精品一区二区| 日韩一区二区三区在线观看| 麻豆免费在线观看| 成人高清视频观看www| 精品国产乱码久久久| 欧美牲交a欧美牲交aⅴ免费下载| 成人蜜臀av电影| 精品人妻在线播放| 日韩午夜小视频| 日韩123区| 国产精品视频免费一区二区三区| 欧美黄在线观看| 色欲无码人妻久久精品| 亚洲激情五月婷婷| 国产suv精品一区二区69| 另类天堂视频在线观看| 久久精品九色| 一二三四中文字幕| 国产精品一区二区你懂的| 日韩精品一区二区亚洲av性色| 欧美高清精品3d| 国产亚洲情侣一区二区无| 一区二区三区四区日韩| 999久久久精品视频| 中文字幕一区二区三区四区不卡| 亚洲一区精品在线观看| 中文字幕亚洲欧美在线 | 91系列在线观看| 欧美三级乱码| 欧美双性人妖o0| 欧美日韩另类在线| 嫩草研究院在线| 国产精品九九久久久久久久| 成人综合一区| 国产黄色一区二区三区| 香蕉加勒比综合久久| 色哟哟在线观看| 国产精品扒开腿做爽爽爽男男 | 麻豆国产精品| 欧美日韩中文字幕在线播放| 国产 日韩 欧美大片| 成年免费在线观看| 在线播放日韩欧美| 国产高清日韩| 黄色大片中文字幕| 久久久91精品国产一区二区精品 | 欧美www视频| 男人av在线播放| 亚洲高清在线播放| 国产乱国产乱300精品| 久久综合久久鬼| 亚洲美女av电影| 欧美视频在线视频精品| 亚洲精品少妇一区二区| 91色porny蝌蚪| 一级做a爱片久久毛片| 久久久久久久久久国产| 国产精品探花在线观看| 国产不卡的av| 色综合久久天天| 成人a在线视频免费观看| 精品国产乱码久久久久久郑州公司 | 乱亲女h秽乱长久久久| 国产区二区三区| 亚洲国产乱码最新视频| 黄色影院在线播放| 动漫一区二区在线| 热久久国产精品| 日本午夜精品理论片a级app发布| 国产亚洲欧美日韩美女| 91夜夜蜜桃臀一区二区三区| 日本一极黄色片| 亚洲精品久久嫩草网站秘色|