91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于SRC挖掘的一點(diǎn)小腳本

倩倩 ? 來源:lego's blog ? 作者:lego ? 2022-09-19 11:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安卓逆向

大佬們懟網(wǎng)站已經(jīng)懟的很兇了,實(shí)在無從下手的時(shí)候,可以從app上測(cè)測(cè),除了平時(shí)的APP抓包,我們還可以逆向app從而找到一些沒人懟過api或者服務(wù)器。

首先關(guān)于app的逆向方面,我推薦兩個(gè)工具

apktools和Android逆向助手

我們之間用apktools逆向app即可

apktool d app-release.apk

在逆向之后會(huì)發(fā)現(xiàn)文件夾里有smali_classes文件夾,這里存放了一些后綴為.smali文件,

在這里可以找到一些url,但是由于內(nèi)容太多,一個(gè)個(gè)點(diǎn)開很麻煩,我寫了個(gè)小python腳本,把里面的url提取出來

??!不過注意我這個(gè)腳本跑的挺慢的,例如smali_classes1 smali_classes2,腳本放在這種里面的文件夾內(nèi),不然要跑多久我也不知道??!

get_url.py python2


#coding=utf-8import osimport reresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當(dāng)前目錄,獲取文件列表for i in get_dir:                  sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當(dāng)前仍然是文件夾,遞歸調(diào)用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當(dāng)前路徑不是文件夾,則把文件名放入列表            result.append(ax)          #打開文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()def write_url():    pattern = re.compile(r'http[s]?://(?:[a-zA-Z]|[0-9]|[$-_@.&+]|[!*(),]|(?:%[0-9a-fA-F][0-9a-fA-F]))+')    url = re.findall(pattern,text)    f2 = open("url.txt","w+")    f2.writelines([line+'
' for line in url])if __name__ == "__main__":     cur_path = os.getcwd()   #當(dāng)前目錄    text=""    get_all(cur_path)    write_url()
然后會(huì)得到一個(gè)都是url的文件,對(duì)其測(cè)試或許可以找到一些漏洞

1f521a76-37c8-11ed-ba43-dac502259ad0.jpg

當(dāng)然在這里測(cè)的時(shí)候,找到了一些api訪問要帶參數(shù),關(guān)于參數(shù)可以用一款叫Android逆向助手,先點(diǎn)擊提取dex然后再dex轉(zhuǎn)jar

然后ctrl+shift+s就可以全局搜索url,然后讀他源碼來看看需要傳入什么參數(shù)

1f717718-37c8-11ed-ba43-dac502259ad0.jpg

關(guān)于目錄爆破的一點(diǎn)小腳本

在查找到一些子域名之后,不妨之間爆破一些他的目錄,有時(shí)候可能會(huì)有意外發(fā)現(xiàn)

我會(huì)在我的服務(wù)器上運(yùn)行一個(gè)小shell腳本來對(duì)這些子域名進(jìn)行目錄掃描,我用的是dirsearchhttps://github.com/maurosoria/dirsearch

dir.sh


for line in `cat url`do    timeout 300s python3 dirsearch.py -u $line -e *done

目錄下有url這個(gè)文件,他存放著一些我們的url,可以是平時(shí)的子域名,也可以是上面的逆向出來的一些url,dirsearch一般不用太長(zhǎng)時(shí)間就可以跑完,掃崩了的情況可以用timeout來限制他跑一次的時(shí)間,這樣就不怕卡死了。

dirsearch掃描結(jié)果在reports文件夾下,可以切換進(jìn)去

然后用個(gè)類似上面的腳本來把這些掃描結(jié)果整合在一起

reports.py


#coding=utf-8import osresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當(dāng)前目錄,獲取文件列表for i in get_dir:        sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當(dāng)前仍然是文件夾,遞歸調(diào)用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當(dāng)前路徑不是文件夾,則把文件名放入列表            result.append(ax)#打開文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()if __name__ == "__main__":    cur_path = os.getcwd()   #當(dāng)前目錄    text=""    get_all(cur_path)    rs=open("rs.txt","w+")    rs.write(text)

然后得到掃描結(jié)果rs,txt 這樣就可以直接查看所有掃描結(jié)果了

小弟不才,不會(huì)太多自動(dòng)化的東西,只能用點(diǎn)小腳本來代替重復(fù)勞動(dòng),第一次發(fā)帖,大佬們多多包涵。

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    4024

    瀏覽量

    133973
  • SRC
    SRC
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    18728
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    409

    瀏覽量

    29192
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    探秘SRC4192與SRC4193:高性能音頻采樣率轉(zhuǎn)換器的卓越之選

    探秘SRC4192與SRC4193:高性能音頻采樣率轉(zhuǎn)換器的卓越之選 在專業(yè)音頻和廣播應(yīng)用領(lǐng)域,音頻信號(hào)的采樣率轉(zhuǎn)換是個(gè)關(guān)鍵環(huán)節(jié),它直接影響著音頻質(zhì)量和系統(tǒng)的兼容性。德州儀器(TI)推出
    的頭像 發(fā)表于 02-03 16:00 ?357次閱讀

    詳解SRC4192和SRC4193:專業(yè)音頻領(lǐng)域的異步采樣率轉(zhuǎn)換器

    ),憑借其出色的性能和豐富的功能,成為了眾多工程師的首選。下面我們就來詳細(xì)了解下這兩款器件。 文件下載: src4193.pdf 1. 特性亮點(diǎn) 1.1 采樣率適應(yīng)能力強(qiáng) SRC
    的頭像 發(fā)表于 02-03 16:00 ?409次閱讀

    探索SRC4194:專業(yè)音頻領(lǐng)域的卓越異步采樣率轉(zhuǎn)換器

    探索SRC4194:專業(yè)音頻領(lǐng)域的卓越異步采樣率轉(zhuǎn)換器 在專業(yè)音頻和廣播應(yīng)用的廣闊領(lǐng)域中,音頻信號(hào)處理的質(zhì)量和效率至關(guān)重要。SRC4194作為款四通道異步采樣率轉(zhuǎn)換器(ASRC),憑借其出色的性能
    的頭像 發(fā)表于 02-03 14:45 ?175次閱讀

    SRC4392:專業(yè)數(shù)字音頻系統(tǒng)的高性能解決方案

    SRC4392:專業(yè)數(shù)字音頻系統(tǒng)的高性能解決方案 在專業(yè)和廣播數(shù)字音頻系統(tǒng)的設(shè)計(jì)領(lǐng)域,音頻處理和傳輸?shù)馁|(zhì)量與穩(wěn)定性至關(guān)重要。德州儀器的SRC4392芯片,作為款高度集成的CMOS設(shè)備,為這
    的頭像 發(fā)表于 02-03 10:15 ?179次閱讀

    Texas Instruments SRC4382:專業(yè)數(shù)字音頻系統(tǒng)的理想之選

    Instruments的SRC4382作為款高度集成的CMOS設(shè)備,為專業(yè)和廣播數(shù)字音頻系統(tǒng)帶來了出色的解決方案。今天,我們就來深入了解下這款SRC4382。 文件下載:
    的頭像 發(fā)表于 02-03 10:15 ?221次閱讀

    SRC4190-Q1:高性能異步采樣率轉(zhuǎn)換器的深度解析

    SRC4190-Q1:高性能異步采樣率轉(zhuǎn)換器的深度解析 在專業(yè)音頻和廣播應(yīng)用領(lǐng)域,采樣率轉(zhuǎn)換是個(gè)關(guān)鍵環(huán)節(jié),它直接影響著音頻信號(hào)的質(zhì)量和兼容性。今天,我們就來深入探討德州儀器(TI)推出
    的頭像 發(fā)表于 02-02 14:30 ?212次閱讀

    m腳本太長(zhǎng),有什么辦法個(gè)m腳本包含另外個(gè)呀

    m腳本太長(zhǎng),有什么辦法個(gè)m腳本包含另外個(gè)呀
    發(fā)表于 01-22 13:48

    深視課堂丨點(diǎn)激光位移傳感器SD33系列一點(diǎn)示教操作指南(第三課)

    今天,我們將起學(xué)習(xí)深視智能SD33系列激光位移傳感器的一點(diǎn)示教模式操作方法。一點(diǎn)示教模式是通過設(shè)定個(gè)閾值點(diǎn)(far),使傳感器在測(cè)量值小
    的頭像 發(fā)表于 12-22 08:17 ?370次閱讀
    深視課堂丨<b class='flag-5'>點(diǎn)</b>激光位移傳感器SD33系列<b class='flag-5'>一點(diǎn)</b>示教操作指南(第三課)

    關(guān)于系統(tǒng)鏈接腳本的介紹

    、隊(duì)伍介紹 本篇為蜂鳥E203系列分享第四篇,本篇介紹的內(nèi)容是系統(tǒng)鏈接腳本。 二、如何實(shí)現(xiàn)不同的下載模式? 實(shí)現(xiàn)三種不同的程序運(yùn)行方式,可通過makefile的命令行指定不同的鏈接腳本,從而實(shí)現(xiàn)
    發(fā)表于 10-30 08:26

    嵌入式開發(fā)新選擇:LuatOS腳本框架入門教程

    LuatOS正成為嵌入式開發(fā)的新趨勢(shì)!教程帶你從基礎(chǔ)入手,全面了解其基于Lua的腳本開發(fā)模式與輕量級(jí)運(yùn)行框架。 、LuatOS 編程起步 1.1 底層固件怎么啟動(dòng) LuatOS 腳本
    的頭像 發(fā)表于 09-26 17:34 ?586次閱讀
    嵌入式開發(fā)新選擇:LuatOS<b class='flag-5'>腳本</b>框架入門教程

    為什么變壓器的鐵芯要接地,而且只能一點(diǎn)接地?

    變壓器作為電力系統(tǒng)中不可或缺的關(guān)鍵設(shè)備,其安全穩(wěn)定運(yùn)行對(duì)整個(gè)電網(wǎng)至關(guān)重要。在變壓器設(shè)計(jì)中,鐵芯接地是個(gè)看似簡(jiǎn)單卻蘊(yùn)含深刻原理的技術(shù)細(xì)節(jié)。為什么鐵芯必須接地?又為何只能采用一點(diǎn)接地的方式?這需要
    的頭像 發(fā)表于 09-03 07:35 ?2706次閱讀

    AD8130ARMZ芯片6/7腳本身阻值測(cè)不到,為什么?

    芯片6/7腳本身阻值測(cè)不到,焊上板子后實(shí)測(cè)值在120---190Ω 但我們正常的板子是在300Ω左右 在這個(gè)狀態(tài)下,有7塊是直接拉低供給給8130的附5V電;有5塊是直接連整版的5V電都拉低了
    發(fā)表于 06-11 08:11

    CW32模塊使用 MAX7219四合一點(diǎn)陣模塊

    四合一點(diǎn)陣顯示模塊采用MAX7219作為控制,它是種集成化的串行輸入/輸出共陰極顯示驅(qū)動(dòng)器,它連接微處理器與8位數(shù)字的7段數(shù)字LED顯示,也可以連接條線圖顯示器或者64個(gè)獨(dú)立的LED。其上包括個(gè)
    的頭像 發(fā)表于 05-12 16:04 ?987次閱讀
    CW32模塊使用 MAX7219四合<b class='flag-5'>一點(diǎn)</b>陣模塊

    樹莓派新手必看!在樹莓派上編寫和運(yùn)行 Shell 腳本

    教程中,我將討論Shell腳本的基礎(chǔ)知識(shí)、它們的用途以及如何在RaspberryPi上編寫和運(yùn)行Shell腳本。什么是Shell腳本?Shell
    的頭像 發(fā)表于 03-25 09:28 ?1156次閱讀
    樹莓派新手必看!在樹莓派上編寫和運(yùn)行 Shell <b class='flag-5'>腳本</b>!

    三一挖掘機(jī)鍵啟動(dòng)開關(guān)易壞的原因及更換注意事項(xiàng)

    三一挖掘機(jī)鍵啟動(dòng)開關(guān)易壞的原因雖然三一挖掘機(jī)的鍵啟動(dòng)系統(tǒng)設(shè)計(jì)旨在提高便利性和安全性,但在實(shí)際使用中,可能會(huì)出現(xiàn)些問題導(dǎo)致開關(guān)易壞。這些
    發(fā)表于 03-12 09:29