前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >VTest - 漏洞测试辅助系统

VTest - 漏洞测试辅助系统

作者头像
C4rpeDime
发布2020-01-20 14:43:49
1.3K0
发布2020-01-20 14:43:49
举报
文章被收录于专栏:黑白安全黑白安全

VTest - 漏洞测试辅助系统用于辅助安全工程师漏洞挖掘、测试、复现,集合了mock、httplog、dns tools、xss,可用于测试各类无回显、无法直观判断或特定场景下的漏洞,例如:存储型xss、ssrf、远程代码执行/注入、远程命令执行/注入、文件包含等。

项目特点

使用方便,集成常用的辅助功能

零部署难度,python环境中直接运行即可

功能介绍
Mock

自定义http请求返回包,例如以下场景:

  • 定义返回内容为php代码,用于测试php远程文件包含漏洞
  • 定义301/302跳转,测试SSRF漏洞
DNS Tools

用于辅助判断无法回显的漏洞以及特殊场景下的使用,有如下三种使用方式

  • vultest.yourdomain.net,任意多级的子域名解析均会记录显示,可用于各种无回显漏洞的判断、漏洞分析、数据回传
  • 10.100.11.22.yourdomain.net 解析结果为 10.100.11.22,用于特殊的漏洞场景的利用(例如某个ssrf限制了域名且判断存在问题,用这个可以方便的遍历内网资源 )或限制测试
  • 66.123.11.11.10.100.11.22.yourdomain.com 首次解析为66.123.11.11,第二次则解析为10.100.11.22,可用于DNS rebinding的漏洞测试
HTTP Log

记录任意HTTP请求详细包,可用于各种无回显漏洞的判断、漏洞分析、信息收集、数据回传

XSS

用于测试储存型xss漏洞

系统部署

Python2.7 环境

# 安装依赖库

pip install flask flask-httpauth sqlite3 # 参数说明: # -d 你的域名,需要指向ns记录到此服务器上,具体流程参考其他dnslog类的系统 # -h 对外服务的IP,可不填,默认会自动获取外网IP # -p 系统登录密码,默认密码为admin,用户名固定为admin python vtest.py -d vultest.com -p admin333

界面图

Mock

VTest - 漏洞测试辅助系统
VTest - 漏洞测试辅助系统

DnsTools

VTest - 漏洞测试辅助系统
VTest - 漏洞测试辅助系统

Http Log

VTest - 漏洞测试辅助系统
VTest - 漏洞测试辅助系统

Xss

VTest - 漏洞测试辅助系统
VTest - 漏洞测试辅助系统
其他说明

本系统仅以记录日志和提供返回包自定义功能,辅助于开发和安全工程师进行相关判断,不存在也不会发起任何攻击请求。

项目地址

点击下载

VTest - 漏洞测试辅助系统

大小 : 1 MB |  下载量 : 22 次 |  文件类型 : 压缩文件  

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-04-255,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 项目特点
  • 功能介绍
    • Mock
      • DNS Tools
        • HTTP Log
          • XSS
          • 系统部署
          • 界面图
          • 其他说明
          • 项目地址
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档