相关阅读
视频讲解
本期视频我们将为大家介绍一款基于历史存档、网络爬虫建立的URL档案,从而通过被动方式帮助我们快速发现网站中可能存在的漏洞或者不应该被我们访问的文件,可以用于在漏洞赏金中提交信息披露的漏洞。
图文讲解
该工具已经集成在Amass中了
![图片[1]-【渗透工具系列】通过历史存档被动发现漏洞 Waybackurls-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2023/01/20230105101817645-1024x469.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
目前Waybackurls疑似存在bug,可能会出现结果为空的情况。
我们可以分析下其原理,它本质上使用了以下的接口,其中域名我们替换成了我们的iculture.cc
http://web.archive.org/cdx/search/cdx?url=iculture.cc/*&output=json&collapse=urlkey
我们可以看到其输出的格式为json的
![图片[2]-【渗透工具系列】通过历史存档被动发现漏洞 Waybackurls-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2023/01/20230105100622866-1024x527.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
或者通过下面的接口
https://web.archive.org/cdx/search/cdx?url=www.iculture.cc/*&output=json&fl=original&collapse=urlkey
![图片[3]-【渗透工具系列】通过历史存档被动发现漏洞 Waybackurls-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2023/01/20230105103604664-1024x786.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
再或者通过下面的接口
http://index.commoncrawl.org/CC-MAIN-2018-22-index?url=iculture.cc/*&output=json
![图片[4]-【渗透工具系列】通过历史存档被动发现漏洞 Waybackurls-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2023/01/20230105101607183.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
以下工具可能会因为时间久远失效,但是上面的接口是一直可以使用的
Waybackurls的安装
go install github.com/tomnomnom/waybackurls@latest
![图片[5]-【渗透工具系列】通过历史存档被动发现漏洞 Waybackurls-FancyPig's blog](https://static.iculture.cc/wp-content/uploads/2023/01/20230105095641195.png?x-oss-process=image/auto-orient,1/format,webp/watermark,image_cHVibGljL2xvZ28ucG5nP3gtb3NzLXByb2Nlc3M9aW1hZ2UvcmVzaXplLFBfMTA,x_10,y_10)
Waybackurls的使用
单个域名的资产发现
echo www.iculture.cc | waybackurls > urls
多个域名的资产发现,可以用domains.txt文件,在domains.txt文件中按行输入要扫描的域名
cat domains.txt | waybackurls > urls
© 版权声明
THE END
- 最新
- 最热
只看作者