在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

記錄一下小python腳本的挖掘過程

工程師鄧生 ? 來源:lego's blog ? 作者:lego ? 2022-09-19 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安卓逆向

大佬們懟網站已經懟的很兇了,實在無從下手的時候,可以從app上測測,除了平時的APP抓包,我們還可以逆向app從而找到一些沒人懟過api或者服務器。

首先關于app的逆向方面,我推薦兩個工具

apktools和Android逆向助手

我們之間用apktools逆向app即可

apktool d app-release.apk

在逆向之后會發現文件夾里有smali_classes文件夾,這里存放了一些后綴為.smali文件,

在這里可以找到一些url,但是由于內容太多,一個個點開很麻煩,我寫了個小python腳本,把里面的url提取出來

!!不過注意我這個腳本跑的挺慢的,例如smali_classes1 smali_classes2,腳本放在這種里面的文件夾內,不然要跑多久我也不知道!!

get_url.py python2

poYBAGMn3s-AZo6QAAGB1qWL0w0408.jpg

然后會得到一個都是url的文件,對其測試或許可以找到一些漏洞

1f521a76-37c8-11ed-ba43-dac502259ad0.jpg

當然在這里測的時候,找到了一些api訪問要帶參數,關于參數可以用一款叫Android逆向助手,先點擊提取dex然后再dex轉jar

然后ctrl+shift+s就可以全局搜索url,然后讀他源碼來看看需要傳入什么參數

1f717718-37c8-11ed-ba43-dac502259ad0.jpg

關于目錄爆破的一點小腳本

在查找到一些子域名之后,不妨之間爆破一些他的目錄,有時候可能會有意外發現

我會在我的服務器上運行一個小shell腳本來對這些子域名進行目錄掃描,我用的是dirsearch

dir.sh


poYBAGMn3uiAARwzAAA1dhUTXEg207.jpg

目錄下有url這個文件,他存放著一些我們的url,可以是平時的子域名,也可以是上面的逆向出來的一些url,dirsearch一般不用太長時間就可以跑完,掃崩了的情況可以用timeout來限制他跑一次的時間,這樣就不怕卡死了。

dirsearch掃描結果在reports文件夾下,可以切換進去

然后用個類似上面的腳本來把這些掃描結果整合在一起

reports.py


pYYBAGMn3wSAHrEhAAEp-XlS6O4125.jpg

然后得到掃描結果rs,txt 這樣就可以直接查看所有掃描結果了

小弟不才,不會太多自動化的東西,只能用點小腳本來代替重復勞動,第一次發帖,大佬們多多包涵。

審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • API
    API
    +關注

    關注

    2

    文章

    1580

    瀏覽量

    63861
  • Android系統
    +關注

    關注

    0

    文章

    57

    瀏覽量

    13794
  • python
    +關注

    關注

    56

    文章

    4826

    瀏覽量

    86578

原文標題:關于SRC挖掘的一點小腳本

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    “碰一下”支付終端應用在酒店:智能無卡入住與客房控制

    “碰一下”支付終端和“碰一下”支付機具今年已在各種餐飲零售門店推廣應用。就連天波小編家附近的村口小超市也用上了“碰一下”支付終端。近日,鹵味龍頭企業絕味食品宣布,全國門店將接入“支付寶碰一下
    的頭像 發表于 07-04 09:57 ?127次閱讀
    “碰<b class='flag-5'>一下</b>”支付終端應用在酒店:智能無卡入住與客房控制

    零基礎入門:如何在樹莓派上編寫和運行Python程序?

    種非常有用的編程語言,其語法易于閱讀,允許程序員使用比匯編、C或Java等語言更少的代碼行。Python編程語言最初實際上是作為Linux的腳本語言而開發的。Py
    的頭像 發表于 03-25 09:27 ?661次閱讀
    零基礎入門:如何在樹莓派上編寫和運行<b class='flag-5'>Python</b>程序?

    三一挖掘鍵啟動開關易壞的原因及更換注意事項

    三一挖掘鍵啟動開關易壞的原因雖然三一挖掘機的鍵啟動系統設計旨在提高便利性和安全性,但在實際使用中,可能會出現些問題導致開關易壞。這些
    發表于 03-12 09:29

    創建OpenVINO? Python腳本,運行可執行文件時遇到的報錯怎么解決?

    創建OpenVINO? Python 腳本: from openvino.inference_engine import IECore ie = IECore() print(\"
    發表于 03-05 10:20

    使用Python實現xgboost教程

    使用Python實現XGBoost模型通常涉及以下幾個步驟:數據準備、模型訓練、模型評估和模型預測。以下是個詳細的教程,指導你如何在Python中使用XGBoost。 1. 安裝XGBoost
    的頭像 發表于 01-19 11:21 ?1315次閱讀

    “碰一下”支付背后的4G技術

    不知道你是否有留意,近期,在線下支付場景中,多了個支付寶“碰一下”支付的設備,只需要“解鎖手機—碰一下—確認”即可完成支付,對比打開付款碼支付,步驟確實更加簡潔。
    的頭像 發表于 01-03 16:27 ?1731次閱讀

    windows服務器備份mysql腳本

    、linux備份 使用python腳本,要求有python3和mysqldump #! /usr/bin/python36# -*- co
    的頭像 發表于 01-02 09:14 ?357次閱讀

    華為云 Flexus X 實例的場景體驗——小企業使用 Python 語言——超迅速搭建簡單公網 API 接口服務

    與 flask_cors 庫 添加安全組 公網訪問測試 總結 ? 環境說明 這里我重新重置一下鏡像,使得大家的環境肯定都是樣的,免得出現不統的情況。
    的頭像 發表于 12-27 13:46 ?500次閱讀
    華為云 Flexus X 實例<b class='flag-5'>下</b>的場景體驗——小企業使用 <b class='flag-5'>Python</b> 語言——超迅速搭建簡單公網 API 接口服務

    APM32F411板的python+pyocd命令行操作

    前段時間學習了一下如何使用pyocd配合APM32F411VCTINY板在命令行給它進行各種騷操作,在使用段時間后就想著:pyocd是基于python的,那是不是也可以使用
    的頭像 發表于 10-18 16:21 ?961次閱讀
    APM32F411板的<b class='flag-5'>python</b>+pyocd命令行操作

    利用Python腳本登錄到交換機并創建VLAN

    本文將詳細介紹如何利用Python腳本登錄到交換機并創建VLAN。
    的頭像 發表于 08-12 17:59 ?940次閱讀

    使用Python腳本備份華為交換機的配置信息

    在現代網絡管理中,備份交換機的配置信息是項至關重要的任務。備份可以確保在交換機發生故障或配置錯誤時,能夠迅速恢復到之前的工作狀態。本文將詳細介紹如何使用Python腳本備份華為交換機的配置信息。
    的頭像 發表于 08-12 17:50 ?1270次閱讀
    使用<b class='flag-5'>Python</b><b class='flag-5'>腳本</b>備份華為交換機的配置信息

    Python建模算法與應用

    Python作為種功能強大、免費、開源且面向對象的編程語言,在科學計算、數學建模、數據分析等領域展現出了卓越的性能。其簡潔的語法、對動態輸入的支持以及解釋性語言的本質,使得Python在多個平臺
    的頭像 發表于 07-24 10:41 ?1191次閱讀

    python寫驗證環境cocotb

    本文介紹了cocotb的安裝、python tb文件的寫法、用xrun仿真cocotb的腳本等,我們來看看體驗如何。
    的頭像 發表于 07-24 09:38 ?1023次閱讀
    用<b class='flag-5'>python</b>寫驗證環境cocotb

    ubuntupython ver 2.7.6)運行python demo_server.py后無反應怎么解決?

    to device, then start mesh demo. 第步中 Run demo_server.py on the computer 請問此demo_server.py作用? 另外,ubuntu
    發表于 07-22 08:20

    歡創播報 支付寶“碰一下”正式發布

    1 支付寶“碰一下”正式發布 近日,在支付寶開放日上,支付寶宣布升級條碼支付體驗,推出“支付寶碰一下”,用戶無需展示付款碼,解鎖手機碰一下商家收款設備,最快步完成支付。據介紹,“碰
    的頭像 發表于 07-11 11:32 ?1521次閱讀
    歡創播報  支付寶“碰<b class='flag-5'>一下</b>”正式發布
    主站蜘蛛池模板: 高清一级做a爱免费视 | 9984四虎永久免费网站 | 美女一级毛片毛片在线播放 | 亚洲福利视频一区二区 | 久久成人亚洲 | 亚洲精品福利你懂 | 欧美成人26uuu欧美毛片 | 精品国产你懂的在线观看 | 亚洲综合啪啪 | 日本在线观看成人小视频 | 欧美福利片在线观看 | 欧美亚洲综合图区在线 | 亚洲成a人片在线观看尤物 亚洲成a人片在线观看中 | 国产精品久久久久久久牛牛 | 色香天天 | 午夜剧j | 天天色天天射天天操 | 99久久99这里只有免费费精品 | 户外露出 自拍系列 | 成人午夜啪啪免费网站 | 久久99精品久久久久久久野外 | 美女露出扒开尿口让男人桶 | 性夜影院爽黄a爽免费视 | 国产伦精一区二区三区 | 日本一卡二卡3卡四卡网站精品 | 亚洲情网| 丁香久久婷婷 | 色偷偷亚洲男人 | 黄色大全片 | 最近最新中文字幕6页 | 国产理论视频在线观看 | 国产婷婷色一区二区三区 | 色婷婷5月精品久久久久 | 777成了人乱视频 | 成年毛片 | 一级毛片在线不卡直接观看 | 久久亚洲国产视频 | 综综综综合网 | 四虎影永久地址www 四虎影永久在线观看精品 四虎影永久在线观看网址 四虎影院.com | 成人av在线电影 | 九九热在线免费观看 |