今日给大伙儿详细介绍的是一款全名是Pown-Duct的工具,该工具根据DNS测无线信道完成其作用,众多科学研究工作人员能够利用Pown-Duct来合理检验盲注攻击空间向量。
常见问题
该工具利是secapps.com开源系统方案的一部分。
该工具利用了服务项目,以后的版本号还将引进专用型的自定搭建架构。
快速开始
该工具务必做为Pown.js的一部分来应用,可是还可以将其做为独立工具来调用。
请先应用下述指令安裝Pown:
$ npm install -g pown@latest
从Pown立即调用:
$ pown duct
当然,你也能够立即在新项目网站根目录当地安裝这一控制模块:
$ npm install @pown/duct –save
进行以后,调用powncmd工具:
$ duct
你也能够应用全局性pown来调用当地工具:
$POWN_ROOT=. pown duct
工具应用
pown duct command>
Side-channelattack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number[boolean]
--help Show help[boolean]
Pown-Duct DNS
pown duct dns
DNS ducting
Options:
--version Show version number[boolean]
--help Show help[boolean]
--channel Restore channel[string]
--output Output format[string][choices:"string", "hexdump", "json"][default:"string"]
工具手册
在一些状况下,大家必须实行相近SQL引入、XSS、XXE或SSRF那样的攻击,但总体目标应用软件却沒有“主要表现”出一切非常容易遭受攻击的特点。因而,为了更好地明确总体目标应用软件是不是存有系统漏洞,并试着引入合理的攻击空间向量,我们可以强制性让DNS解析程序流程去要求操纵域。假如解析取得成功,那麼攻击就会有很有可能完成了。
假如大伙儿掌握或是了解Burp Collaborator得话,很有可能就立懂了,Pown-Duct出示的也是相近的作用。
更先,大家必须出示一个用以解析的一次性DNS网站域名:
$ pown duct dns
应用出示的DNS来组成大家的Payload。例如,假如总体目标应用软件存有XXE系统漏洞得话,下述编码可能开启DNS解析实际操作:
">
]>
foo>
&bar;
foo>
假如攻击取得成功,大家可能见到相近如下图所显示的终端设备信息内容:
新项目详细地址
Pown-Duck:【GitHub传送器】
乳胶床垫有甲醛吗(怎么测乳胶床垫甲醛)购买乳胶床垫的话,很多人关心的是它是否含甲醛问题。那怎么测乳胶床垫甲醛?PChouse带大家一起来了解下吧。 检测乳胶床垫的甲醛是否超标,相对来说就是个专...
本文导读目录: 1、怎么写黑的作文啊?黑为题目! 2、急寻 关于黑色的命题作文 3、我喜欢黑色800字作文 4、用黑色写段小作文 5、我最喜欢的颜色黑色 600字初中作文 怎么写黑的...
实际上如今这一网络时代,熟练互联网技术才算是硬本领。而嘿客就是电子计算机界的小白鼠,并且她们遍及世界各国。自然最不缺优秀人才的人口大国,中国也是有许多很厉害的黑客。 我国最大黑客诚实守信接单子 在...
一、手机被攻击啥相关部门怎么找黑客 1、hack网站怎么入侵电脑的目前,颠覆软件行业传统商业模式的免费软件运动也不例外。手机被攻击啥相关部门侵入政府如果你想成为一个黑客,你必须完全相信它,尽可能地自动...
不收费的手机定位找人手机软件(免费定位另一方手机号码位置无需钱) 了解联系电话来请人,联系电话检索也是大部分人用于请人的方式之一。联系电话的第一件事就是你可否根据手机号的部位寻找别人。乃至很多人都想...
打开设置,点一下智慧助手,智慧语音,语音唤醒,打开语音唤醒按键,唤醒词,按提醒进行语音录入,随后回到智慧语音页面,点一下锁屏键唤起,打开锁屏键唤起按键就可以。 知名品牌型号规格:华为公司P40 系统软...