pown-duct 一款查找盲注射攻击工具
2019-07-24 11:05:56 Author: mp.weixin.qq.com(查看原文) 阅读量:59 收藏


快速开始

首先安装Pown:

$ npm install -g pown @ latest

直接从Pown调用:

$ pown ducta

否则,从项目的根目录在本地安装此模块:

$ npm install @ pown / duct --save

完成后,调用pown cli:

$ ./node_modules/.bin/pown-cli duct

您还可以使用全局pown在本地调用该工具:

$ POWN_ROOT =。管道
用法
pown duct <command>
Side-channel attack enabler
Commands:  
pown duct dns  DNS ducting
Options:  
--version  Show version number  [boolean]  
--help     Show help  [boolean]

pown duct dns
pown duct dns
DNS ducting
Options:  
--version  Show version number  [boolean]  
--help     Show help  [boolean]  
--channel  Restore channel  [string]  
--output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]
教程

有些情况下我们需要执行攻击,例如sql注入,XSS,XXE或SSRF,但目标应用程序没有提供任何易受攻击的迹象。确定是否存在漏洞的一种方法是尝试注入有效的攻击媒介,迫使DNS解析器请求受控域。如果解决方案成功,则攻击将被视为成功。

注意:您可能熟悉Burp Collaborator,它为客户提供类似的服务。

首先,我们需要一个一次性DNS名称来解决:

$ pown duct dns

如果攻击成功,我们将在终端中收到消息。

文章来源及下载:

https://github.com/pownjs/pown-duct

你可能喜欢

Kali Linux中前十名的Wifi攻击工具

Fluxion – 自动EvilAP攻击工具

Zarp - 网络攻击工具


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&amp;mid=2650456148&amp;idx=4&amp;sn=829a88c0f6e8eb4d8ae0a16317926f32&amp;chksm=83bba5b0b4cc2ca687247bbbf33b6888475708b0beb891c860ef7270178c467ae6fb02ea87cc#rd
如有侵权请联系:admin#unsafe.sh