Skip to content

Commit

Permalink
Update README.md
Browse files Browse the repository at this point in the history
  • Loading branch information
crown-prince committed May 1, 2016
1 parent a988e2f commit 45716cb
Showing 1 changed file with 5 additions and 3 deletions.
8 changes: 5 additions & 3 deletions README.md
Original file line number Diff line number Diff line change
Expand Up @@ -10,14 +10,16 @@
编写这款程序的最终目标,是希望实现一款python 3下的Web安全检测PoC&&EXP框架,目前已经推出的、知名的、相类似的框架,是仅在py 2.7下的tangscan及Pocsuite,目前笔者所完成的,是创造这个轮子的第一步,python 3下的一款PoC&&EXP模板

###这套模板实现了什么?
1.在阅读了几乎所有乌云上的、知名博客上的公开PoC及EXP代码后,笔者不禁发现,尽管PoC的编写或许有大同小异之处,但在这些不同的代码中存在着许多相同,相同的代码中存在着许多不同,而往往,正是在这样每一个细节上,能够为茫然中的coder带来帮助,为coder所编的代码,带来一个质的改进,因此笔者将这些PoC中的典型案例做了分析整理,集中到了:,
1.在阅读了几乎所有乌云上的、知名博客上的公开PoC及EXP代码后,笔者不禁发现,尽管PoC的编写或许有大同小异之处,但在这些不同的代码中存在着许多相同,相同的代码中存在着许多不同,而往往,正是在这样每一个细节上,能够为茫然中的coder带来帮助,为coder所编的代码,带来一个质的改进,因此笔者将这些PoC中的典型案例做了分析整理,集中到了:

对于SQL注入漏洞,根据漏洞出处,注入类型,注入语句,PoC中的亮点和关键等进行了分类,
对于其他漏洞,比如XXE,撞库攻击,进行了分类和总结,同时,也在阅读代码过程中,尽力找到
最合适的编写PoC的方式,比如,什么样的回显会更加清晰?SQL盲注时,记录时间是否会更好?等等

2.在完成了对PoC的代码分析后,笔者进行了此款模板的编写,目前,模板已经支持:
任意文件下载漏洞 PoC (Arbitrary_File_Download.py)
Blind XXE漏洞 PoC (Blind_XXE.py)

任意文件下载漏洞 PoC (Arbitrary_File_Download.py)
Blind XXE漏洞 PoC (Blind_XXE.py)
XXE DoS(拒绝服务)漏洞 PoC (XXE_DoS_Exp.py)
XXE DoS(拒绝服务)漏洞 EXP (XXE_DoS_PoC.py)
POST XSS漏洞 PoC (python及html) (Post_XSS.html,Post_XSS.py)
Expand Down

0 comments on commit 45716cb

Please sign in to comment.