在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于SRC挖掘的一點小腳本

倩倩 ? 來源:lego's blog ? 作者:lego ? 2022-09-19 11:14 ? 次閱讀

安卓逆向

大佬們懟網站已經懟的很兇了,實在無從下手的時候,可以從app上測測,除了平時的APP抓包,我們還可以逆向app從而找到一些沒人懟過api或者服務器。

首先關于app的逆向方面,我推薦兩個工具

apktools和Android逆向助手

我們之間用apktools逆向app即可

apktool d app-release.apk

在逆向之后會發現文件夾里有smali_classes文件夾,這里存放了一些后綴為.smali文件,

在這里可以找到一些url,但是由于內容太多,一個個點開很麻煩,我寫了個小python腳本,把里面的url提取出來

!!不過注意我這個腳本跑的挺慢的,例如smali_classes1 smali_classes2,腳本放在這種里面的文件夾內,不然要跑多久我也不知道!!

get_url.py python2


#coding=utf-8import osimport reresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當前目錄,獲取文件列表for i in get_dir:                  sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當前仍然是文件夾,遞歸調用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當前路徑不是文件夾,則把文件名放入列表            result.append(ax)          #打開文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()def write_url():    pattern = re.compile(r'http[s]?://(?:[a-zA-Z]|[0-9]|[$-_@.&+]|[!*(),]|(?:%[0-9a-fA-F][0-9a-fA-F]))+')    url = re.findall(pattern,text)    f2 = open("url.txt","w+")    f2.writelines([line+'
' for line in url])if __name__ == "__main__":     cur_path = os.getcwd()   #當前目錄    text=""    get_all(cur_path)    write_url()
然后會得到一個都是url的文件,對其測試或許可以找到一些漏洞

1f521a76-37c8-11ed-ba43-dac502259ad0.jpg

當然在這里測的時候,找到了一些api訪問要帶參數,關于參數可以用一款叫Android逆向助手,先點擊提取dex然后再dex轉jar

然后ctrl+shift+s就可以全局搜索url,然后讀他源碼來看看需要傳入什么參數

1f717718-37c8-11ed-ba43-dac502259ad0.jpg

關于目錄爆破的一點小腳本

在查找到一些子域名之后,不妨之間爆破一些他的目錄,有時候可能會有意外發現

我會在我的服務器上運行一個小shell腳本來對這些子域名進行目錄掃描,我用的是dirsearchhttps://github.com/maurosoria/dirsearch

dir.sh


for line in `cat url`do    timeout 300s python3 dirsearch.py -u $line -e *done

目錄下有url這個文件,他存放著一些我們的url,可以是平時的子域名,也可以是上面的逆向出來的一些url,dirsearch一般不用太長時間就可以跑完,掃崩了的情況可以用timeout來限制他跑一次的時間,這樣就不怕卡死了。

dirsearch掃描結果在reports文件夾下,可以切換進去

然后用個類似上面的腳本來把這些掃描結果整合在一起

reports.py


#coding=utf-8import osresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當前目錄,獲取文件列表for i in get_dir:        sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當前仍然是文件夾,遞歸調用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當前路徑不是文件夾,則把文件名放入列表            result.append(ax)#打開文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()if __name__ == "__main__":    cur_path = os.getcwd()   #當前目錄    text=""    get_all(cur_path)    rs=open("rs.txt","w+")    rs.write(text)

然后得到掃描結果rs,txt 這樣就可以直接查看所有掃描結果了

小弟不才,不會太多自動化的東西,只能用點小腳本來代替重復勞動,第一次發帖,大佬們多多包涵。

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3959

    瀏覽量

    129189
  • SRC
    SRC
    +關注

    關注

    0

    文章

    61

    瀏覽量

    18254
  • 腳本
    +關注

    關注

    1

    文章

    395

    瀏覽量

    28292
收藏 人收藏

    評論

    相關推薦

    樹莓派新手必看!在樹莓派上編寫和運行 Shell 腳本

    教程中,我將討論Shell腳本的基礎知識、它們的用途以及如何在RaspberryPi上編寫和運行Shell腳本。什么是Shell腳本?Shell
    的頭像 發表于 03-25 09:28 ?160次閱讀
    樹莓派新手必看!在樹莓派上編寫和運行 Shell <b class='flag-5'>腳本</b>!

    12位串行AD好用一點的有哪些介紹的?

    12位串行AD好用一點的有哪些介紹的
    發表于 02-06 07:05

    用LMP91200采集PH信號,LMP91200輸出的電壓會一點一點下降,是什么原因導致的?

    我用LMP91200采集PH信號。在前段信號無變化的情況下,LMP91200輸出的電壓會一點一點下降。電路連接我是參考LMP91200開發板的。 請問可能是什么原因?需要采取什么措施解決?
    發表于 02-05 06:12

    救助,定義個大一點的數組導致編譯不通過問題。

    本例使用 CSU-IDE V6.0.6 ,單片機為CSU38F20,發現在改大數組的時候編譯不通過,請各位大神指教。具體問題描述如下: 正常情況: 串口收發緩沖區定義小一點沒有問題,如下
    發表于 01-01 15:43

    光纖外面的皮破了一點有關系嗎

    光纖外面的皮破了一點,在般情況下,只要光纖的纖芯沒有受到損傷,對通信通常是沒有影響的。光纖的外皮主要起保護作用,能夠防止光纖受到機械損傷、腐蝕、潮濕等外部環境的損害。如果外皮破損,但纖芯仍然保持
    的頭像 發表于 11-25 10:04 ?1674次閱讀

    @視覺工程師丨15分鐘上手《AIDI3.2腳本開發教程》視頻,請查收!

    平臺軟件的實際應用,阿丘科技針對AIDI3.2版的功能特性,推出全新系列課——《AIDI3.2腳本開發教程》視頻!該教程視頻由阿丘科技算法總監吳雨培主講,共分為上下
    的頭像 發表于 11-09 01:06 ?626次閱讀
    @視覺工程師丨15分鐘上手《AIDI3.2<b class='flag-5'>腳本</b>開發教程》視頻,請查收!

    SRC4382 Pin32和Pin48無輸出怎么解決?

    、 1PCS IC僅 Pin32 spdif 無輸出。 2、1PCS IC僅 Pin48 BCLK無輸出。 我們實際測試中: 使用示波器(X10檔)直接測試Pin32,其電平輸出
    發表于 10-21 07:11

    TPA3255音量稍微大一點就會保護,需要重新啟動,怎么解決?

    經過反復測3255 雙聲道模式2歐喇叭單元,音量稍微大一點就會保護,需要重新啟動,4歐以上就沒有任何問題,這個情況供電超過36V 才明顯,尤其高壓50V左右,只要音量有一點就保護了。單聲道模式可以55V供電不保護。尋求解決辦法,調整電阻,電容,或者加粗銅箔走線,并沒有得
    發表于 09-30 08:32

    大功率貼片電感的電感值偏大一點可以用嗎

    電子發燒友網站提供《大功率貼片電感的電感值偏大一點可以用嗎.docx》資料免費下載
    發表于 09-20 11:33 ?0次下載

    電感碎了一點點能正常用嗎

    電子發燒友網站提供《電感碎了一點點能正常用嗎.docx》資料免費下載
    發表于 09-04 11:32 ?0次下載

    執行shell腳本的方式包括什么

    執行Shell腳本的方式有很多種,以下是些常見的方法: 直接運行腳本文件 在命令行中,可以直接使用腳本文件的路徑來運行腳本。例如: ./s
    的頭像 發表于 08-30 15:17 ?554次閱讀

    shell腳本編寫之本地腳本的編寫和執行

    權限:elf@ubuntu:~/work/example/scrip_test$ sudo chmod a+x myshell.sh執行腳本的方式般有以下4種:1)在腳本當前目錄進行執行直接
    發表于 08-28 09:36

    發電機轉子一點接地如何處理

    故障原因分析 發電機轉子一點接地故障的原因主要有以下幾種: 1.1 機械損傷 發電機轉子在運行過程中,由于振動、摩擦等原因,可能導致轉子繞組的絕緣層受到損傷,從而引發接地故障。 1.2 絕緣老化
    的頭像 發表于 08-20 17:05 ?2743次閱讀

    BLDC橋驅動的兩端都會并聯很大的電容和個小一點的電容,這個電容是必須的嗎?

    官方出的關于bldc電機控制的開發板,橋驅動的兩端都會并聯很大的電容和個小一點的電容,這個電容是必須的嗎? 是否可以去掉? 希望得到回復,謝謝!
    發表于 07-04 07:15

    請問ARM Cortex系列燒寫器哪個燒寫快一點

    最近個工程文件有點大,用STLink燒寫需要40多秒,CMSIS-CAP燒寫需要30秒左右,jlink沒試過,我還知道用帶USB的Bootloader進行flash燒寫的,但不知道哪個燒寫快一點,請問大家都在使用什么燒寫器呢?
    發表于 05-10 06:15
    主站蜘蛛池模板: 美女视频很黄很暴黄是免费的 | 久久夜色tv网站 | 午夜免费视频 | 色视频在线观看完整免费版 | 天天天天操| 国产精品色婷婷在线观看 | 午夜爽爽性刺激一区二区视频 | 很黄很色的网站 | 日本加勒比官网 | 免费观看三级毛片 | 日本免费一级 | jizz免费一区二区三区 | 色在线免费观看 | 亚洲swag精品自拍一区 | 天天干天天狠 | 网红和老师啪啪对白清晰 | 色中色官网| 天天插天天干天天射 | 国产福利vr专区精品 | 一级欧美一级日韩 | 精品videosex性欧美 | 欧美精品一区二区三区在线播放 | 免费网站在线视频美女被 | 国产成人毛片毛片久久网 | 色婷婷在线视频 | 成人5252色 | 夜色资源站www国产在线观看 | 午夜丁香影院 | 国产在线综合网 | 久久青草免费91观看 | bt种子在线www天堂官网 | 国产黄色小视频 | 性刺激的欧美三级视频 | 亚洲 欧美 综合 | 欧洲精品不卡1卡2卡三卡四卡 | 天天躁夜夜躁狠狠躁躁88 | 99热手机在线观看 | 中文字幕人成不卡一区 | 色妞妞网 | 亚洲αv久久久噜噜噜噜噜 亚洲аv电影天堂网 | 国内精品久久久久影 |