Pown-Duct:一款功能齐全的盲注攻击检验工具

访客4年前关于黑客接单742

今日给大伙儿详细介绍的是一款全名是Pown-Duct的工具,该工具根据DNS测无线信道完成其作用,众多科学研究工作人员能够利用Pown-Duct来合理检验盲注攻击空间向量。

常见问题

该工具利是secapps.com开源系统方案的一部分。

该工具利用了服务项目,以后的版本号还将引进专用型的自定搭建架构。

快速开始

该工具务必做为Pown.js的一部分来应用,可是还可以将其做为独立工具来调用。

请先应用下述指令安裝Pown:

$ npm install -g pown@latest

从Pown立即调用:

$ pown duct

当然,你也能够立即在新项目网站根目录当地安裝这一控制模块:

$ npm install @pown/duct –save

进行以后,调用powncmd工具:

$ duct

你也能够应用全局性pown来调用当地工具:

$POWN_ROOT=. pown duct

工具应用

pown duct command>

Side-channelattack enabler

Commands:

pown duct dns DNS ducting

Options:

--version Show version number[boolean]

--help Show help[boolean]

Pown-Duct DNS

pown duct dns

DNS ducting

Options:

--version Show version number[boolean]

--help Show help[boolean]

--channel Restore channel[string]

--output Output format[string][choices:"string", "hexdump", "json"][default:"string"]

工具手册

在一些状况下,大家必须实行相近SQL引入、XSS、XXE或SSRF那样的攻击,但总体目标应用软件却沒有“主要表现”出一切非常容易遭受攻击的特点。因而,为了更好地明确总体目标应用软件是不是存有系统漏洞,并试着引入合理的攻击空间向量,我们可以强制性让DNS解析程序流程去要求操纵域。假如解析取得成功,那麼攻击就会有很有可能完成了。

假如大伙儿掌握或是了解Burp Collaborator得话,很有可能就立懂了,Pown-Duct出示的也是相近的作用。

更先,大家必须出示一个用以解析的一次性DNS网站域名:

$ pown duct dns

应用出示的DNS来组成大家的Payload。例如,假如总体目标应用软件存有XXE系统漏洞得话,下述编码可能开启DNS解析实际操作:

">

]>

foo>

&bar;

foo>

假如攻击取得成功,大家可能见到相近如下图所显示的终端设备信息内容:

新项目详细地址

Pown-Duck:【GitHub传送器】

相关文章

喜鹊吃什么食物(喜鹊吃生大米吗)

喜雀也叫吉祥鸟。他们被觉得是在我国最火爆的飞禽之一。喜雀被觉得是益鸟,由于他们一般吃粮食作物中的虫害。 有句俗语说,喜雀来啦,好运气就来了。更关键的是,喜雀的姓名中有一个吉祥如意的中国汉字“喜”,含...

88会员怎么开通(快速把淘气值升到1000的技巧)

88会员怎么开通(快速把淘气值升到1000的技巧)

上年淘宝网发布了88VIP会员权益,淘气值满1000的客户,只需88元就可以启用!这88元花得特惠的,88VIP强能很强劲,例如免费送一年优酷视频VIP,这一赠送品就值198元啦!此外还送网易云...

hacker是怎样轻而易举的找取信息的,如何防止这些危险的出现?

任何高端程序员都可能成为hacker,这需要考虑这项技术是“善意的”还是“恶意的”。以前有人说读过关于世界十大著名hacker的文章,其中的名单上有很多程序开发人员,其中包括莱纳斯、高斯林和其他技术公...

投资风险主要有哪些(投资风险防范措施)

  在互联网+的时代,中国经济从未有过如此激荡的变化,资本经济大潮扑面而来,更多的人投入到弄潮儿的队伍之中。资本有风险,投资需谨慎,个人投资有哪些税收风险呢?   投资时   1.货币性资产投资。该方...

嗨嗨乐斗地主:新用户领取1元以上微信红包!

嗨嗨乐斗地主实在内里没有斗地主,而是牛牛。新用户登录免费赠予30钻石,可以玩牛牛,每5局可得0.5或者1米红包,新人玩10局必得1米,最低1米即可兑换微信红包,亲测秒到账! 嗨嗨乐斗地主:点此进...

rar密码移除工具,哪里能找黑客,网上被骗可以找黑客么

"rmi://localhost:1099"); 试验东西: 26cid和ann_id被赋值进程2# 不一定只要msf的那个模块才能够进行浏览器进犯例如be...