色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于SRC挖掘的一點(diǎn)小腳本

倩倩 ? 來(lái)源:lego's blog ? 作者:lego ? 2022-09-19 11:14 ? 次閱讀

安卓逆向

大佬們懟網(wǎng)站已經(jīng)懟的很兇了,實(shí)在無(wú)從下手的時(shí)候,可以從app上測(cè)測(cè),除了平時(shí)的APP抓包,我們還可以逆向app從而找到一些沒(méi)人懟過(guò)api或者服務(wù)器。

首先關(guān)于app的逆向方面,我推薦兩個(gè)工具

apktools和Android逆向助手

我們之間用apktools逆向app即可

apktool d app-release.apk

在逆向之后會(huì)發(fā)現(xiàn)文件夾里有smali_classes文件夾,這里存放了一些后綴為.smali文件,

在這里可以找到一些url,但是由于內(nèi)容太多,一個(gè)個(gè)點(diǎn)開(kāi)很麻煩,我寫(xiě)了個(gè)小python腳本,把里面的url提取出來(lái)

!!不過(guò)注意我這個(gè)腳本跑的挺慢的,例如smali_classes1 smali_classes2,腳本放在這種里面的文件夾內(nèi),不然要跑多久我也不知道!!

get_url.py python2


#coding=utf-8import osimport reresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當(dāng)前目錄,獲取文件列表for i in get_dir:                  sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當(dāng)前仍然是文件夾,遞歸調(diào)用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當(dāng)前路徑不是文件夾,則把文件名放入列表            result.append(ax)          #打開(kāi)文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()def write_url():    pattern = re.compile(r'http[s]?://(?:[a-zA-Z]|[0-9]|[$-_@.&+]|[!*(),]|(?:%[0-9a-fA-F][0-9a-fA-F]))+')    url = re.findall(pattern,text)    f2 = open("url.txt","w+")    f2.writelines([line+'
' for line in url])if __name__ == "__main__":     cur_path = os.getcwd()   #當(dāng)前目錄    text=""    get_all(cur_path)    write_url()
然后會(huì)得到一個(gè)都是url的文件,對(duì)其測(cè)試或許可以找到一些漏洞

1f521a76-37c8-11ed-ba43-dac502259ad0.jpg

當(dāng)然在這里測(cè)的時(shí)候,找到了一些api訪問(wèn)要帶參數(shù),關(guān)于參數(shù)可以用一款叫Android逆向助手,先點(diǎn)擊提取dex然后再dex轉(zhuǎn)jar

然后ctrl+shift+s就可以全局搜索url,然后讀他源碼來(lái)看看需要傳入什么參數(shù)

1f717718-37c8-11ed-ba43-dac502259ad0.jpg

關(guān)于目錄爆破的一點(diǎn)小腳本

在查找到一些子域名之后,不妨之間爆破一些他的目錄,有時(shí)候可能會(huì)有意外發(fā)現(xiàn)

我會(huì)在我的服務(wù)器上運(yùn)行一個(gè)小shell腳本來(lái)對(duì)這些子域名進(jìn)行目錄掃描,我用的是dirsearchhttps://github.com/maurosoria/dirsearch

dir.sh


for line in `cat url`do    timeout 300s python3 dirsearch.py -u $line -e *done

目錄下有url這個(gè)文件,他存放著一些我們的url,可以是平時(shí)的子域名,也可以是上面的逆向出來(lái)的一些url,dirsearch一般不用太長(zhǎng)時(shí)間就可以跑完,掃崩了的情況可以用timeout來(lái)限制他跑一次的時(shí)間,這樣就不怕卡死了。

dirsearch掃描結(jié)果在reports文件夾下,可以切換進(jìn)去

然后用個(gè)類似上面的腳本來(lái)把這些掃描結(jié)果整合在一起

reports.py


#coding=utf-8import osresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當(dāng)前目錄,獲取文件列表for i in get_dir:        sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當(dāng)前仍然是文件夾,遞歸調(diào)用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當(dāng)前路徑不是文件夾,則把文件名放入列表            result.append(ax)#打開(kāi)文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()if __name__ == "__main__":    cur_path = os.getcwd()   #當(dāng)前目錄    text=""    get_all(cur_path)    rs=open("rs.txt","w+")    rs.write(text)

然后得到掃描結(jié)果rs,txt 這樣就可以直接查看所有掃描結(jié)果了

小弟不才,不會(huì)太多自動(dòng)化的東西,只能用點(diǎn)小腳本來(lái)代替重復(fù)勞動(dòng),第一次發(fā)帖,大佬們多多包涵。

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3935

    瀏覽量

    127350
  • SRC
    SRC
    +關(guān)注

    關(guān)注

    0

    文章

    60

    瀏覽量

    17983
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    389

    瀏覽量

    14858
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    光纖外面的皮破了一點(diǎn)有關(guān)系嗎

    光纖外面的皮破了一點(diǎn),在般情況下,只要光纖的纖芯沒(méi)有受到損傷,對(duì)通信通常是沒(méi)有影響的。光纖的外皮主要起保護(hù)作用,能夠防止光纖受到機(jī)械損傷、腐蝕、潮濕等外部環(huán)境的損害。如果外皮破損,但纖芯仍然保持
    的頭像 發(fā)表于 11-25 10:04 ?249次閱讀

    @視覺(jué)工程師丨15分鐘上手《AIDI3.2腳本開(kāi)發(fā)教程》視頻,請(qǐng)查收!

    平臺(tái)軟件的實(shí)際應(yīng)用,阿丘科技針對(duì)AIDI3.2版的功能特性,推出全新系列課——《AIDI3.2腳本開(kāi)發(fā)教程》視頻!該教程視頻由阿丘科技算法總監(jiān)吳雨培主講,共分為上下
    的頭像 發(fā)表于 11-09 01:06 ?230次閱讀
    @視覺(jué)工程師丨15分鐘上手《AIDI3.2<b class='flag-5'>腳本</b>開(kāi)發(fā)教程》視頻,請(qǐng)查收!

    SRC4382 Pin32和Pin48無(wú)輸出怎么解決?

    、 1PCS IC僅 Pin32 spdif 無(wú)輸出。 2、1PCS IC僅 Pin48 BCLK無(wú)輸出。 我們實(shí)際測(cè)試中: 使用示波器(X10檔)直接測(cè)試Pin32,其電平輸出
    發(fā)表于 10-21 07:11

    TPA3255音量稍微大一點(diǎn)就會(huì)保護(hù),需要重新啟動(dòng),怎么解決?

    經(jīng)過(guò)反復(fù)測(cè)3255 雙聲道模式2歐喇叭單元,音量稍微大一點(diǎn)就會(huì)保護(hù),需要重新啟動(dòng),4歐以上就沒(méi)有任何問(wèn)題,這個(gè)情況供電超過(guò)36V 才明顯,尤其高壓50V左右,只要音量有一點(diǎn)就保護(hù)了。單聲道模式可以55V供電不保護(hù)。尋求解決辦法,調(diào)整電阻,電容,或者加粗銅箔走線,并沒(méi)有得
    發(fā)表于 09-30 08:32

    大功率貼片電感的電感值偏大一點(diǎn)可以用嗎

    電子發(fā)燒友網(wǎng)站提供《大功率貼片電感的電感值偏大一點(diǎn)可以用嗎.docx》資料免費(fèi)下載
    發(fā)表于 09-20 11:33 ?0次下載

    電感碎了一點(diǎn)點(diǎn)能正常用嗎

    電子發(fā)燒友網(wǎng)站提供《電感碎了一點(diǎn)點(diǎn)能正常用嗎.docx》資料免費(fèi)下載
    發(fā)表于 09-04 11:32 ?0次下載

    shell腳本編寫(xiě)之本地腳本的編寫(xiě)和執(zhí)行

    權(quán)限:elf@ubuntu:~/work/example/scrip_test$ sudo chmod a+x myshell.sh執(zhí)行腳本的方式般有以下4種:1)在腳本當(dāng)前目錄進(jìn)行執(zhí)行直接
    發(fā)表于 08-28 09:36

    發(fā)電機(jī)轉(zhuǎn)子一點(diǎn)接地如何處理

    故障原因分析 發(fā)電機(jī)轉(zhuǎn)子一點(diǎn)接地故障的原因主要有以下幾種: 1.1 機(jī)械損傷 發(fā)電機(jī)轉(zhuǎn)子在運(yùn)行過(guò)程中,由于振動(dòng)、摩擦等原因,可能導(dǎo)致轉(zhuǎn)子繞組的絕緣層受到損傷,從而引發(fā)接地故障。 1.2 絕緣老化
    的頭像 發(fā)表于 08-20 17:05 ?1451次閱讀

    BLDC橋驅(qū)動(dòng)的兩端都會(huì)并聯(lián)很大的電容和個(gè)小一點(diǎn)的電容,這個(gè)電容是必須的嗎?

    官方出的關(guān)于bldc電機(jī)控制的開(kāi)發(fā)板,橋驅(qū)動(dòng)的兩端都會(huì)并聯(lián)很大的電容和個(gè)小一點(diǎn)的電容,這個(gè)電容是必須的嗎? 是否可以去掉? 希望得到回復(fù),謝謝!
    發(fā)表于 07-04 07:15

    關(guān)于極限語(yǔ)言ε-δ的一點(diǎn)理解

    好多人都是因?yàn)檫@個(gè)地方放棄數(shù)學(xué)的對(duì)吧?
    的頭像 發(fā)表于 03-11 14:25 ?1487次閱讀
    <b class='flag-5'>關(guān)于</b>極限語(yǔ)言ε-δ的<b class='flag-5'>一點(diǎn)</b>理解

    計(jì)數(shù)器的位如何與SRC字段的42-32位對(duì)齊?

    也是恒定的。 這是正確的嗎? 我知道 SRC些重要性更高的位中包含幀計(jì)數(shù)器,但這似乎相當(dāng)簡(jiǎn)單,因?yàn)樗挥?jì)算通過(guò) FX3 的完整幀數(shù)。 關(guān)于計(jì)數(shù)器,我唯的問(wèn)題是我的計(jì)數(shù)器的位如何
    發(fā)表于 02-27 08:30

    繼電器接線圖解

    多數(shù)八繼電器是兩接線圈,另外六分兩組,分別有三個(gè)組成個(gè)常開(kāi)點(diǎn),個(gè)常閉
    的頭像 發(fā)表于 02-18 12:14 ?1.3w次閱讀
    八<b class='flag-5'>腳</b>繼電器接線圖解

    將使用的色環(huán)插件電感換成更大一點(diǎn)會(huì)影響使用嗎

    將使用的色環(huán)插件電感換成更大一點(diǎn)會(huì)影響使用嗎 編輯:谷景電子 關(guān)于色環(huán)插件電感替換的問(wèn)題之前有過(guò)對(duì)應(yīng)的討論,看到有人留言問(wèn):將當(dāng)前使用的色環(huán)插件電感方案換成比原來(lái)大的電感會(huì)影響使用嗎?今天我們就來(lái)
    的頭像 發(fā)表于 01-23 11:30 ?608次閱讀

    個(gè)簡(jiǎn)單的Shiro RCE檢測(cè)和利用腳本

    個(gè)簡(jiǎn)單的Shiro RCE檢測(cè)和利用腳本
    的頭像 發(fā)表于 01-09 09:46 ?640次閱讀

    【W(wǎng)eb一點(diǎn)通】新代華為防火墻Web界面,讓面板更智能

    相關(guān)閱讀 【W(wǎng)eb一點(diǎn)通】新代華為防火墻Web界面,讓安全策略更易用 點(diǎn)擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊! 原文標(biāo)題:【W(wǎng)eb一點(diǎn)通】新代華為防火墻Web界面,讓面板更智能
    的頭像 發(fā)表于 12-26 19:10 ?657次閱讀
    【W(wǎng)eb<b class='flag-5'>一點(diǎn)</b>通】新<b class='flag-5'>一</b>代華為防火墻Web界面,讓面板更智能
    主站蜘蛛池模板: 亚洲国产在线精品国偷产拍| 2019天天射干| 国产成人h在线视频| 视频成人app永久在线观看| 国产高清精品自在久久| 青青青久久| 国产成人久久精品AV| 亚洲国产精品免费线观看视频| 精品亚洲一区二区三区在线播放| 午夜射精日本三级| 国产高清亚洲| 亚洲乱码在线卡一卡二卡新区| 国产毛片A级久久久不卡精品| 亚洲九九精品| 毛片网站网址| 中文字幕乱码一区AV久久| 嗯啊快停下我是你老师啊H| 操中国老太太| 亚洲AV 中文字幕 国产 欧美| 久久精品无码人妻无码AV蜜臀| 99爱在线精品视频免费观看9| 日日碰狠狠躁久久躁77777| 成年女人免费影院播放| 午夜福利理论片在线播放| 九色91精品国产网站| 99久久国产视频| 我的美女奴隶| 久久精品亚洲| 超碰人人澡人人胔| 亚洲精品免费在线视频| 免费人妻AV无码专区五月| 高h辣h双处全是肉一对一| 亚洲天堂一区二区三区| 牛牛在线(正)精品视频| 国产精品人妻无码77777| 在线观看国产视频| 日本一本2017国产| 精品久久综合1区2区3区激情| bbwvideos欧美老妇| 亚洲AV精品一区二区三区不卡| 毛片TV网站无套内射TV网站|