漏洞检测之POC的学习

这篇具有很好参考价值的文章主要介绍了漏洞检测之POC的学习。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


最近刚接触POC,浅浅记录一下吧(持续更新)

什么是POC

根据个人理解以及网上的相关资料整合,POC是一段不完整的、用于检验目标主机是否存在相应漏洞的代码程序,它具备随机性——参数随机(有时候可以不随机)、通用性——要对一样组件的网站都成立,不能是针对个别网站、确定性——要明确验证漏洞存在与否。
POC的编写是建立在漏洞复现的基础上的,通过漏洞复现,了解漏洞重要特征,通过相应特征进行漏洞存在条件的判断。

POC的获取

我们可以从各个途径获取现成的POC,例如exploit-db漏洞利用网站或各类大神博客所编写的POC,当然,POC的编写相较于EXP(漏洞利用)较为简单,有了一定的渗透基础的伙伴们也可以自己编写,POC的编写语言不局限于Python,还有Ruby、C/C++、PHP等,根据个人习惯以及漏洞特定需求。

POC的利用

获取到POC后,我们需要先了解作者编写该POC需要什么运行条件,即什么语言;再对POC进行分析,部分POC的编写会附有描述,这对快速理解POC的使用有巨大的帮助;部分POC需要少部分的改动,这需要使用者自行观察;重点是观察是否需要传参,传什么参数等。例如python环境下的POC,POC的利用为:py poc.py -参数 略略略 -参数 略略略 。

结尾

先随便写个样子,等我碰到合适的POC利用过程再分享吧!
网上对POC的利用描述好少,对我这种新手奇迹宝贝不太友好,任重道远!文章来源地址https://www.toymoban.com/news/detail-505017.html

到了这里,关于漏洞检测之POC的学习的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 致远OA敏感信息泄露漏洞合集(含批量检测POC)

    产品系列: A3、A6、A8 品牌: 用友 对象: 微型、小型企业、企业部门级 漏洞描述 致远OA A8-m 存在状态监控页面信息泄露,攻击者可以从其中获取网站路径和用户名等敏感信息进一步攻击 漏洞影响 致远OA A8-m 网络测绘 title=“A8-m” 漏洞复现 访问监控页面 /seeyon/management/status.jsp 后

    2024年02月02日
    浏览(55)
  • 致远OA SQL&任意文件下载漏洞(含批量检测POC)

    致远OA A6 test.jsp 存在sql注入漏洞,并可以通过注入写入webshell文件控制服务器 漏洞影响 致远OA A6 网络测绘 app=“致远OA6” 批量检测POC 当然扫描结果可能不是特别准确,可能因素是网络测绘工具根据语法收集的ip有出入,或者有waf检测到恶意流量跳转到防护页面等,状态码也是

    2024年02月07日
    浏览(50)
  • 浅浅的复习一下sql

    语法: 1、现在有一个表如下: 2、执行sql语句-1 结果: 说明:由于小刘的ename 和 email重复了,所以结果只显示一次! 3、执行sql语句-1 结果: 说明:尽管小刘的ename 和 email重复了, 但是 phone没有重复,所以结果只显示两次! distinct必须放在开头; distinct语句中select显示的字

    2024年02月11日
    浏览(25)
  • 浅浅理解一下堆

    目录 一、堆的定义及本质 二、堆的核心操作 1、向下调整 2、堆的创建 3、向上调整  三、堆的比较器传入及堆中简单函数的实现 四、堆的应用 1、用于OS调度进程 2、topk问题  3、堆排序 堆在Java中是以优先级队列来表现的(PrityQueue),不传入外部比较器则以小堆来实现(取

    2023年04月08日
    浏览(37)
  • 【Git 小妙招】来浅浅聊一下企业级开发模型

    本文是学习 Git 系列的最后一篇文章, 在学习完所有 Git 的使用技巧后, 本文重点来谈谈开发时的一些企业级开发模型. 关注收藏, 开始学习吧🧐 我们知道,⼀个软件从零开始到最终交付,⼤概包括以下⼏个阶段:规划、编码、构建、测试、发布、部署和维护。 最初,程序⽐较

    2024年02月04日
    浏览(34)
  • 2023-05-25 最近的一个客户POC的反思

    最近在遇到一个客户的POC的问题,其中经历诸多有意思的事情, 有必要记录一下,以作为后续创业所要避免的地方。 查询SQL中, 存在给查询到的列属性赋值的情况 给属性的赋值的数据类型,和列属性的数据类型,不匹配,比如给整形的属性赋值字符串 在所做的项目中,数据库

    2024年02月07日
    浏览(55)
  • ChatGPT写POC,拿下漏洞!

    ChatGPT(Chat Generative Pre-trained Transformer)是当今备受瞩目的智能AI聊天机器人之一。它不仅能够实现基本的语言交流,还具备许多强大的功能,例如文章撰写、代码脚本编写、翻译等等。那么我们是否可以利用 ChatGpt 去辅助我们完成一些工作呢?比如当一个产品存在安全风险需

    2023年04月22日
    浏览(36)
  • 整理一下最近了解到的AIGC工具

    好久没有写csdn博客了,突然不知道写点什么,最近AIGC真的很火,有一种三天不看就跟不上发展趋势的感觉,让人又激动又有点慌😂。这里我简单整理一下最近看到的AIGC的一些内容,后续如果有需要我详细描述一下如何使用。 AIGC现在发展可以说是‘坐地日行八万里’了,总

    2024年02月12日
    浏览(61)
  • 解读一下最近Midjourney开放的中国版

    最近Midjourney在中国开放测试申请,吸引了众多朋友加入,但也存在许多问题需要解答。因此,我决定撰写一份使用指南,以帮助大家更好地理解与国际版的差异。 接下来,我将分为两个部分进行详细介绍,其中一部分涵盖了免费用户可使用的功能和限制,而一些基础功能也

    2024年02月13日
    浏览(37)
  • 最近又考了两个Oracle认证,交一下作业

    从Oracle 10g 开始考Oracle的认证,现在已经有15个Oracle的认证了,最近又考了两个Oracle认证,分别是云和AI的。是现在正时髦的技术,又恰恰是我的短板,以考促学,正好系统地学习这两门知识。这两个证书的培训和考试都是免费的,在网站mylearn.oracle.com上都可以完成。 关于号主

    2024年02月05日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包