chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于SRC挖掘的一點小腳本

倩倩 ? 來源:lego's blog ? 作者:lego ? 2022-09-19 11:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安卓逆向

大佬們懟網(wǎng)站已經(jīng)懟的很兇了,實在無從下手的時候,可以從app上測測,除了平時的APP抓包,我們還可以逆向app從而找到一些沒人懟過api或者服務器。

首先關(guān)于app的逆向方面,我推薦兩個工具

apktools和Android逆向助手

我們之間用apktools逆向app即可

apktool d app-release.apk

在逆向之后會發(fā)現(xiàn)文件夾里有smali_classes文件夾,這里存放了一些后綴為.smali文件,

在這里可以找到一些url,但是由于內(nèi)容太多,一個個點開很麻煩,我寫了個小python腳本,把里面的url提取出來

??!不過注意我這個腳本跑的挺慢的,例如smali_classes1 smali_classes2,腳本放在這種里面的文件夾內(nèi),不然要跑多久我也不知道?。?/span>

get_url.py python2


#coding=utf-8import osimport reresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當前目錄,獲取文件列表for i in get_dir:                  sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當前仍然是文件夾,遞歸調(diào)用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當前路徑不是文件夾,則把文件名放入列表            result.append(ax)          #打開文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()def write_url():    pattern = re.compile(r'http[s]?://(?:[a-zA-Z]|[0-9]|[$-_@.&+]|[!*(),]|(?:%[0-9a-fA-F][0-9a-fA-F]))+')    url = re.findall(pattern,text)    f2 = open("url.txt","w+")    f2.writelines([line+'
' for line in url])if __name__ == "__main__":     cur_path = os.getcwd()   #當前目錄    text=""    get_all(cur_path)    write_url()
然后會得到一個都是url的文件,對其測試或許可以找到一些漏洞

1f521a76-37c8-11ed-ba43-dac502259ad0.jpg

當然在這里測的時候,找到了一些api訪問要帶參數(shù),關(guān)于參數(shù)可以用一款叫Android逆向助手,先點擊提取dex然后再dex轉(zhuǎn)jar

然后ctrl+shift+s就可以全局搜索url,然后讀他源碼來看看需要傳入什么參數(shù)

1f717718-37c8-11ed-ba43-dac502259ad0.jpg

關(guān)于目錄爆破的一點小腳本

在查找到一些子域名之后,不妨之間爆破一些他的目錄,有時候可能會有意外發(fā)現(xiàn)

我會在我的服務器上運行一個小shell腳本來對這些子域名進行目錄掃描,我用的是dirsearchhttps://github.com/maurosoria/dirsearch

dir.sh


for line in `cat url`do    timeout 300s python3 dirsearch.py -u $line -e *done

目錄下有url這個文件,他存放著一些我們的url,可以是平時的子域名,也可以是上面的逆向出來的一些url,dirsearch一般不用太長時間就可以跑完,掃崩了的情況可以用timeout來限制他跑一次的時間,這樣就不怕卡死了。

dirsearch掃描結(jié)果在reports文件夾下,可以切換進去

然后用個類似上面的腳本來把這些掃描結(jié)果整合在一起

reports.py


#coding=utf-8import osresult = []def get_all(cwd):global text    get_dir = os.listdir(cwd)  #遍歷當前目錄,獲取文件列表for i in get_dir:        sub_dir = os.path.join(cwd,i)  # 把第一步獲取的文件加入路徑if os.path.isdir(sub_dir):     #如果當前仍然是文件夾,遞歸調(diào)用            get_all(sub_dir)else:            ax = os.path.basename(sub_dir)  #如果當前路徑不是文件夾,則把文件名放入列表            result.append(ax)#打開文件疊加讀取            f=open(sub_dir,"r")            text=text+f.read()if __name__ == "__main__":    cur_path = os.getcwd()   #當前目錄    text=""    get_all(cur_path)    rs=open("rs.txt","w+")    rs.write(text)

然后得到掃描結(jié)果rs,txt 這樣就可以直接查看所有掃描結(jié)果了

小弟不才,不會太多自動化的東西,只能用點小腳本來代替重復勞動,第一次發(fā)帖,大佬們多多包涵。

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3980

    瀏覽量

    132297
  • SRC
    SRC
    +關(guān)注

    關(guān)注

    0

    文章

    62

    瀏覽量

    18582
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    405

    瀏覽量

    28949
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式開發(fā)新選擇:LuatOS腳本框架入門教程

    LuatOS正成為嵌入式開發(fā)的新趨勢!教程帶你從基礎(chǔ)入手,全面了解其基于Lua的腳本開發(fā)模式與輕量級運行框架。 、LuatOS 編程起步 1.1 底層固件怎么啟動 LuatOS 腳本
    的頭像 發(fā)表于 09-26 17:34 ?126次閱讀
    嵌入式開發(fā)新選擇:LuatOS<b class='flag-5'>腳本</b>框架入門教程

    為什么變壓器的鐵芯要接地,而且只能一點接地?

    變壓器作為電力系統(tǒng)中不可或缺的關(guān)鍵設(shè)備,其安全穩(wěn)定運行對整個電網(wǎng)至關(guān)重要。在變壓器設(shè)計中,鐵芯接地是個看似簡單卻蘊含深刻原理的技術(shù)細節(jié)。為什么鐵芯必須接地?又為何只能采用一點接地的方式?這需要
    的頭像 發(fā)表于 09-03 07:35 ?891次閱讀

    AD8130ARMZ芯片6/7腳本身阻值測不到,為什么?

    芯片6/7腳本身阻值測不到,焊上板子后實測值在120---190Ω 但我們正常的板子是在300Ω左右 在這個狀態(tài)下,有7塊是直接拉低供給給8130的附5V電;有5塊是直接連整版的5V電都拉低了
    發(fā)表于 06-11 08:11

    CW32模塊使用 MAX7219四合一點陣模塊

    四合一點陣顯示模塊采用MAX7219作為控制,它是種集成化的串行輸入/輸出共陰極顯示驅(qū)動器,它連接微處理器與8位數(shù)字的7段數(shù)字LED顯示,也可以連接條線圖顯示器或者64個獨立的LED。其上包括
    的頭像 發(fā)表于 05-12 16:04 ?555次閱讀
    CW32模塊使用 MAX7219四合<b class='flag-5'>一點</b>陣模塊

    樹莓派新手必看!在樹莓派上編寫和運行 Shell 腳本!

    教程中,我將討論Shell腳本的基礎(chǔ)知識、它們的用途以及如何在RaspberryPi上編寫和運行Shell腳本。什么是Shell腳本?Shell
    的頭像 發(fā)表于 03-25 09:28 ?730次閱讀
    樹莓派新手必看!在樹莓派上編寫和運行 Shell <b class='flag-5'>腳本</b>!

    三一挖掘鍵啟動開關(guān)易壞的原因及更換注意事項

    三一挖掘鍵啟動開關(guān)易壞的原因雖然三一挖掘機的鍵啟動系統(tǒng)設(shè)計旨在提高便利性和安全性,但在實際使用中,可能會出現(xiàn)些問題導致開關(guān)易壞。這些
    發(fā)表于 03-12 09:29

    12位串行AD好用一點的有哪些介紹的?

    12位串行AD好用一點的有哪些介紹的
    發(fā)表于 02-06 07:05

    用LMP91200采集PH信號,LMP91200輸出的電壓會一點一點下降,是什么原因?qū)е碌模?/a>

    我用LMP91200采集PH信號。在前段信號無變化的情況下,LMP91200輸出的電壓會一點一點下降。電路連接我是參考LMP91200開發(fā)板的。 請問可能是什么原因?需要采取什么措施解決?
    發(fā)表于 02-05 06:12

    關(guān)于CD4013的迷惑

    求助關(guān)于CD4013的迷惑 各位大俠,請給看看cd4013的使用,我困惑的是上電后,8不接,為啥Q13輸出為正
    發(fā)表于 01-21 07:21

    救助,定義個大一點的數(shù)組導致編譯不通過問題。

    本例使用 CSU-IDE V6.0.6 ,單片機為CSU38F20,發(fā)現(xiàn)在改大數(shù)組的時候編譯不通過,請各位大神指教。具體問題描述如下: 正常情況: 串口收發(fā)緩沖區(qū)定義小一點沒有問題,如下
    發(fā)表于 01-01 15:43

    云數(shù)據(jù)庫和云主機哪個好一點?

    云數(shù)據(jù)庫和云主機哪個好一點?云主機和云數(shù)據(jù)庫各有優(yōu)勢,選擇哪個更好取決于具體需求。云主機提供虛擬化的計算資源,適用于運行各種應用;而云數(shù)據(jù)庫專注于數(shù)據(jù)存儲和管理,適合高效數(shù)據(jù)處理。兩者都具有高性能
    的頭像 發(fā)表于 12-04 13:50 ?643次閱讀

    光纖外面的皮破了一點有關(guān)系嗎

    光纖外面的皮破了一點,在般情況下,只要光纖的纖芯沒有受到損傷,對通信通常是沒有影響的。光纖的外皮主要起保護作用,能夠防止光纖受到機械損傷、腐蝕、潮濕等外部環(huán)境的損害。如果外皮破損,但纖芯仍然保持
    的頭像 發(fā)表于 11-25 10:04 ?3181次閱讀

    @視覺工程師丨15分鐘上手《AIDI3.2腳本開發(fā)教程》視頻,請查收!

    平臺軟件的實際應用,阿丘科技針對AIDI3.2版的功能特性,推出全新系列課——《AIDI3.2腳本開發(fā)教程》視頻!該教程視頻由阿丘科技算法總監(jiān)吳雨培主講,共分為上下
    的頭像 發(fā)表于 11-09 01:06 ?1215次閱讀
    @視覺工程師丨15分鐘上手《AIDI3.2<b class='flag-5'>腳本</b>開發(fā)教程》視頻,請查收!

    微軟生成式AI腳本GenAIScript的安裝與配置

    GenAIScript 是種結(jié)合了生成式人工智能(Generative AI,簡稱 GenAI)和腳本編寫能力的新型腳本語言。
    的頭像 發(fā)表于 11-07 09:13 ?1099次閱讀
    微軟生成式AI<b class='flag-5'>腳本</b>GenAIScript的安裝與配置

    SRC4382 Pin32和Pin48無輸出怎么解決?

    、 1PCS IC僅 Pin32 spdif 無輸出。 2、1PCS IC僅 Pin48 BCLK無輸出。 我們實際測試中: 使用示波器(X10檔)直接測試Pin32,其電平輸出
    發(fā)表于 10-21 07:11