零基础学黑客,搜索公众号:白帽子左一

前言

会有这个版本的原因全靠老猫,他把自己的提交脚本给我借鉴之后我改出了3.0版本(老猫yyds),
2.0版本:漏洞盒子自动提交脚本2.0

3.0版本 VS 2.0版本:

代码全部重构,2.0有200多行代码,而3.0只有100多行

3.0提交漏洞的速度比2.0快了最少4倍

使用更方便(如果要提交WEB漏洞下其他类型漏洞无需修改脚本即可提交)

0x01 脚本简介

先看看压缩包内的文件都有啥用

其实还有一个文件它叫submitted.txt是用来记录提交失败的网站的,并且会记录提交失败的原因

使用它我们只需要了解两个文件即可,bugs.xlsx & config.yaml

1.bugs.xlsx,要提交的漏洞信息就填这里面

表中的列都是中文,对应着提交页面的输入框,提交之前看看要提交的漏洞类型需要哪些信息,要的就填到表中,不要的那列就空着

如果内容要换行的话用\n,要上传图片的话需要让图片路径独占一行,也就是图片路径前后都要有\n,例如:这里有SQL注入\n图片地址\n就是这样了

2.config.yaml,配置文件

Key_auth和VulBox_uid这两个cookie值需要先登录盒子后获取,然后把对应的值填入配置文件(别说不知道怎么找cookie)

细心的小伙伴可能发现了配置文件和bugs.xlsx中都有漏洞简述和修复方案这个东西,如果bugs.xlsx中有的话就以它的为准,否则会用配置文件中的

漏洞类型是一串数字,我下面来教大家怎么找,先以SQL注入的为例,在选漏洞类型的时候按F12,这里可以看到web漏洞的标签中有个值是1,记住它

然后点击web漏洞选sql注入,会发现标签中有个7和29,记住这两个值

把刚才的1和7,29组合起来1,7,29就是SQL注入的bugType值了

下面再看个特殊的,这里的信息泄露只有一个15,另外一个undefined不用管

组合起来就是1,15就是信息泄露的bugType值了

0x02 使用演示

1.先安装脚本所需的python环境,脚本是python3写的,然后安装所需要的库pip install -r librays.txt

2.好了之后就去bugs.xlsx中把要提交的漏洞内容填好

3.登录盒子,获取cookie填好,并且把答题搞了,不然脚本会报错的

4.运行脚本,python main.py

成功提交

附件链接:https://pan.baidu.com/s/114IPq05J8Cxega_5lRKpEw
提取码:zkaq

优化后的漏洞盒子自动提交脚本3.0相关推荐

  1. 漏洞盒子自动提交脚本 (3.0升级版)

    `搜索公众号:白帽子左一,每天更新技术干货! 前言 会有这个版本的原因全靠老猫,他把自己的提交脚本给我借鉴之后我改出了3.0版本(老猫yyds), 2.0版本:漏洞盒子自动提交脚本2.0 3.0版本 ...

  2. 【自研工具】漏洞盒子批量提交脚本

    目录 1.效果演示 2.填写漏洞模板 3.批量提交脚本 1.效果演示 2.填写漏洞模板 3.批量提交脚本 开发原因:提交漏洞更方便,节省时间. web_xpath.py web_bug = {'反射型 ...

  3. ajax form表单提交_开发日志:金数据表单自动提交脚本

    最近学校要求我们每天通过一个在线表单打卡自己在家做的体育课项目,在提交的时候我突然想了下如果能有一个自动的系统每天帮我自动打卡岂不是能省很多时间?而且我一直很想学Python的网络爬虫以及服务器后端的 ...

  4. 自动提交脚本python_百度收录自动化提交脚本 - python

    前言 百度新提供了一个快速收录功能,试了一下收录概率挺高的,大概是每日提交十个链接会有五个左右收录,这可比原来的普通收录要快多了.于是决定不能浪费每天的名额,然而每天手动提交太麻烦,就写了个自动提交的 ...

  5. hadoop自动提交脚本

    自动提交到hadoop系统,然后调用wordcount的任务,并下载输出的文件. #!/bin/sh #从给定的路径获取文件列表,提交到hadoop系统,使用wordcount的功能统计单词数量 #e ...

  6. html input禁止驶入,layui form表单 input输入框获取焦点后 阻止Enter回车自动提交 – 执念 – 博客园...

    最简单的解决办法,不影响其他操作,给提交按钮增加 type="button" 属性 完美解决 立即提交 layui表格编辑状态下回车进入下一单元格 $(document).keyu ...

  7. Html 中表单提交的一些知识总结——防止表单自动提交,以及submit和button提交表单的区别...

    转自:http://jackaudrey.blog.163.com/blog/static/1314217882010590041833/ 在页面中有多个input type="text&q ...

  8. 防止INPUT回车自动提交FORM表单

    在做广菲克项目里的一个修改功能时,发现form表单里只有一个input时,按回车form就自动提交了. form中的input只有一个,input获得焦点时按回车会form自动提交: <!doc ...

  9. 【Flutter】从安卓与iOS包体优化到一键自动打包脚本的一条龙服务

    系统信息 System version: MacOS 12 Flutter version: 1.22.5 Dart version: 2.10.4 Android Studio version: 4 ...

最新文章

  1. 成功解决利用pandas的read_csv函数读取csv文件的时候出现中文乱码问题
  2. 同页面多UpdatePanel的单独刷新
  3. “父母双学霸, 生娃是学渣”的科学解释是什么?
  4. 虚拟机网络连接三种方式(桥接、NAT、主机)
  5. 网络负载均衡适用场景
  6. Elasticsearch SQL插件
  7. Centos 7安装RabbitMQ 3.7.8版本(单机版)-不使用RPM
  8. composer全局 linux_Linux下全局安装composer方法
  9. SQL Server 设计开发系列(文章索引)
  10. Java后台开发知识一览
  11. 智能陈桥五笔输入法 for linux,智能陈桥五笔官方版
  12. html播放flv直播源,http-flv 直播
  13. VMPlayer Ubuntu 16.04 Copy and Paste with Host 主机与宿机之间的复制粘贴
  14. selenium满屏操作(浏览器最大化)
  15. 花椒母公司花房更新招股书:年利润4亿 周鸿祎是大股东
  16. Linux进程间通信信号量
  17. Win10问题篇之——WIN2016和WIN10关闭同步主机服务,节省磁盘频繁读取,并关闭自动维护
  18. ConvNeXt+YOLOv7改进方案
  19. iPhone手机热点连接不稳定
  20. c语言递推算法微课,高中数学题型方法100讲[微课视频]

热门文章

  1. 【蓝桥杯】Java开发A组省赛真题+详细解析
  2. windows下ffmpeg结合Nginx搭建RTMP,直播中的推流和拉流
  3. 如何删除百度安全卫士等删除不掉的软件
  4. CISA证书值得每年缴费维护吗,现在中国大概有多少持证者?
  5. 双足机器人重心在头部_双足机器人制作及其步态运行
  6. base64图片解析
  7. python-科研绘图系列(1)-带误差线的柱状图
  8. Android中gradlew命令的基本使用
  9. 常用的CAD二次开发语言:AutoLISP, LISP是List Processor(表处理程序)的缩写,cad系统的第一代开发工具注意和eclipse(IDE编程环境,java实现的)
  10. linux 安装u盘软件,Universal USB Installer:帮你用U盘装Linux