分享使用python編寫poc,exp的執行個體教程

來源:互聯網
上載者:User
在很久很久以,我有一個夢想 但是,後來我發現我的夢想漸漸沒有了
於是,昨天我思考了一晚上
覺得我應該有個夢想的!
好了,回到正題。正所謂明人不裝暗逼,今天我家開通了公網ip我開森啊,很開森的那種!
額,又跑題了
下面我們真的開始了:
0x01
先來簡單看看鞋poc,exp的思路吧:
首先,我們需要知道這個漏洞,也就是發現漏洞
然後,我們需要知道這個漏洞原理,也就是瞭解原理
其次,我們需要搭建環境,或者是網上找環境瞭解這個漏洞使用的流程
最後,我們才是編寫exp和poc

0x02
寫出一個簡單的poc我們需要python的哪些知識:

1.python基本的輸出輸入2.python的資料類型3.python的流程式控制制4.python的Regex5.python的網路編程6.python的urllib和urllib2模組7.python的sys模組和os模組

開始寫出poc(我們以論壇公布的vbcms注入為例):
1.分析漏洞原理

可以看見他漏洞的利用地址,這是一個很明顯的sql注入語句,加了url編碼,我們嘗試解開url編碼

因為我們就是為了寫出poc,所以我們就直接載入這個代碼就OK了
以下是poc的主體代碼 ,僅僅作為參考,不懂python別看

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.