那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款漏洞PoC框架圖形版

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-08-17 15:53 ? 次閱讀

介紹

Fiora:漏洞PoC框架Nuclei的圖形版。快捷搜索PoC、一鍵運(yùn)行Nuclei。即可作為獨(dú)立程序運(yùn)行,也可作為burp插件使用。

安裝運(yùn)行

1)作為burp插件運(yùn)行

1、訪問https://github.com/bit4woo/Fiora/releases

2、下載最新jar包

3、如下方法安裝插件

af6f53d0-3c95-11ee-ac96-dac502259ad0.png

2)作為獨(dú)立程序運(yùn)行

該程序即可作為burp插件運(yùn)行,也可以作為獨(dú)立程序運(yùn)行。命令行下通過java啟動(dòng)程序的命令:

java -jar Fiora-202100220-jar-with-dependencies.jar

afbd82e4-3c95-11ee-ac96-dac502259ad0.png

b001a064-3c95-11ee-ac96-dac502259ad0.png

使用方法

以grafana的PoC為例。

搜索PoC

程序會(huì)自動(dòng)掃描nuclei-templates目錄下的所有PoC文件,并加載進(jìn)程序中,可以通過關(guān)鍵詞搜索來找到想要的PoC。

b038bf04-3c95-11ee-ac96-dac502259ad0.png

生成PoC命令

選中想要的PoC,右鍵選擇“generate Command Of This PoC”即可。命令會(huì)寫入剪切板,直接粘貼運(yùn)行即可。優(yōu)點(diǎn)是可以對(duì)命令行進(jìn)行再次編輯,但是需要自行粘貼后運(yùn)行。

b06b5bf8-3c95-11ee-ac96-dac502259ad0.png

#生產(chǎn)的單個(gè)PoC nuclei -t C:UsersP52 uclei-templatesvulnerabilitiesgrafanagrafana-file-read.yaml -u http://example.com -proxy http://127.0.0.1 #生產(chǎn)workflow PoC nuclei -w C:UsersP52 uclei-templatesworkflowsgrafana-workflow.yaml -u http://example.com -proxy http://127.0.0.1 nuclei -tags grafana -u http://example.com -proxy http://127.0.0.1

直接執(zhí)行PoC

和生成PoC命令類似,但是它會(huì)直接執(zhí)行生成的命令,不需要粘貼。優(yōu)點(diǎn)是更便捷,但是無法編輯命令行。

b0afa150-3c95-11ee-ac96-dac502259ad0.png

下載鏈接

1.鏈接:https://pan.quark.cn/s/75c881e9b226

2. https://github.com/bit4woo/Fiora

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 框架
    +關(guān)注

    關(guān)注

    0

    文章

    403

    瀏覽量

    17542
  • PoC
    PoC
    +關(guān)注

    關(guān)注

    1

    文章

    71

    瀏覽量

    20579
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15424

原文標(biāo)題:一款漏洞PoC框架圖形版

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    一款基于幀捕捉的開源圖形調(diào)試器應(yīng)用設(shè)計(jì)

    作者:Dev Tech 如果你是圖形開發(fā)者,那么你很可能在某個(gè)項(xiàng)目中遇到過RenderDoC,它是一款圖形調(diào)試器,幫助很多開發(fā)者節(jié)省了大量的時(shí)間,現(xiàn)在,RenderDoC在Powe
    的頭像 發(fā)表于 04-03 09:13 ?8342次閱讀
    <b class='flag-5'>一款</b>基于幀捕捉的開源<b class='flag-5'>圖形</b>調(diào)試器應(yīng)用設(shè)計(jì)

    POC bomber利用大量的EXP快速獲取目標(biāo)服務(wù)器權(quán)限

    POC bomber是一款檢測(cè)工具,旨在利用大量的POC/EXP快速獲取目標(biāo)服務(wù)器權(quán)限。
    的頭像 發(fā)表于 09-22 10:07 ?1386次閱讀

    AlphaFuzzer漏洞挖掘工具的使用

    AlphaFuzzer是一款多功能的漏洞挖掘工具,到現(xiàn)在為止,該程序以文件格式為主。1.0版本主要包含了:個(gè)智能文件格式的漏洞挖掘框架
    發(fā)表于 07-15 06:44

    怎么設(shè)計(jì)一款基于滲透性測(cè)試的Web漏洞掃描系統(tǒng)?

    Web漏洞掃描原理是什么?怎么設(shè)計(jì)一款基于滲透性測(cè)試的Web漏洞掃描系統(tǒng)?
    發(fā)表于 05-10 06:07

    怎樣去設(shè)計(jì)一款新的web框架micropython-uouter呢

    怎樣去設(shè)計(jì)一款新的web框架micropython-uouter呢?micropython-uouter與micro-route框架有何不同呢?
    發(fā)表于 02-22 06:30

    怎樣使用APP開源框架去設(shè)計(jì)一款魚塘智能控制系統(tǒng)呢

    魚塘智能控制系統(tǒng)是由哪些模塊組成的?怎樣使用APP開源框架去設(shè)計(jì)一款魚塘智能控制系統(tǒng)呢?
    發(fā)表于 03-01 07:56

    當(dāng)前HarmonyOS輕設(shè)備圖形框架的總體特性介紹

    HarmonyOS輕設(shè)備圖形框架概述 HarmonyOS輕設(shè)備圖形框架一款面向帶屏設(shè)備界面開發(fā)框架
    的頭像 發(fā)表于 07-28 14:27 ?1725次閱讀
    當(dāng)前HarmonyOS輕設(shè)備<b class='flag-5'>圖形</b><b class='flag-5'>框架</b>的總體特性介紹

    文詳細(xì)了解OpenHarmony新圖形框架

    3月30日,OpenHarmony v3.1 Release版本正式發(fā)布了。此版本為大家?guī)砹巳碌?b class='flag-5'>圖形框架,實(shí)現(xiàn)了UI框架顯示、多窗口、流暢動(dòng)畫等基礎(chǔ)能力,夯實(shí)了OpenHarmony系統(tǒng)能力基座。下面就帶大家詳細(xì)了解新
    的頭像 發(fā)表于 04-27 13:21 ?2285次閱讀
    <b class='flag-5'>一</b>文詳細(xì)了解OpenHarmony新<b class='flag-5'>圖形</b><b class='flag-5'>框架</b>

    漏洞挖掘工具afrog軟件簡(jiǎn)介

    afrog 是一款性能卓越、快速穩(wěn)定、PoC 可定制的漏洞掃描(挖洞)工具,PoC 涉及 CVE、CNVD、默認(rèn)口令、信息泄露、指紋識(shí)別、未授權(quán)訪問、任意文件讀取、命令執(zhí)行等多種
    的頭像 發(fā)表于 09-13 09:06 ?1397次閱讀

    一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具SweetBabyScan

    輕量級(jí)內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具:SweetBabyScan,是一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,集成了Xray與Nuclei的Poc
    的頭像 發(fā)表于 12-02 09:23 ?4980次閱讀

    一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具

    甜心寶貝是一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,集成了Xray與Nuclei的Poc
    的頭像 發(fā)表于 12-14 09:48 ?4021次閱讀

    一款圖形化高危漏洞利用工具

    圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統(tǒng)的高危漏洞利用、文件落地方式、殺軟進(jìn)程對(duì)比、反彈shell生成等功能。
    的頭像 發(fā)表于 01-13 09:49 ?1642次閱讀

    一款擴(kuò)展性高的滲透測(cè)試框架滲透測(cè)試框架

    MYExploit 簡(jiǎn)介 一款擴(kuò)展性高的滲透測(cè)試框架滲透測(cè)試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全測(cè)試目的 用于非法用途與開發(fā)者、本公眾號(hào)無關(guān) 工具下載地址 【進(jìn)入下方名片回復(fù)關(guān)鍵詞:504】 ? ?
    的頭像 發(fā)表于 05-30 09:06 ?609次閱讀
    <b class='flag-5'>一款</b>擴(kuò)展性高的滲透測(cè)試<b class='flag-5'>框架</b>滲透測(cè)試<b class='flag-5'>框架</b>

    OAScan:用來掃描oa的漏洞工具

    介紹 OAScan,一款用來掃描oa的漏洞的工具 使用 目前支持-u -m -f三種參數(shù) -u用于指定url進(jìn)行測(cè)試 為了方便測(cè)試,加入了-m參數(shù)用于指定oa系統(tǒng)進(jìn)行掃描 當(dāng)然也能指定單個(gè)poc進(jìn)行
    的頭像 發(fā)表于 06-19 09:47 ?2160次閱讀
    OAScan:用來掃描oa的<b class='flag-5'>漏洞</b>工具

    POC管理和漏洞掃描小工具

    本工具是采用javafx編寫,使用sqllite進(jìn)行poc儲(chǔ)存的poc管理和漏洞掃描集成化工具。主要功能是poc管理,并且采用多線程進(jìn)行漏洞
    的頭像 發(fā)表于 01-09 11:01 ?915次閱讀
    <b class='flag-5'>POC</b>管理和<b class='flag-5'>漏洞</b>掃描小工具
    大发888直播网| 玩百家乐新2娱乐城| 百家乐官网如何打公式| 大发888下载地址| 百家乐娱乐城足球盘网| 百家乐官网两边| 足球投注网址| 威尼斯人娱乐城网上百家乐| 圣保罗百家乐官网的玩法技巧和规则| 百家乐官网必胜下注法| bet365贴吧| 精通百家乐的玩法技巧和规则| 做生意门朝东好吗| 百家乐官网破解| 安徽省| 大发888真人赌博| 休闲百家乐的玩法技巧和规则| 平博百家乐游戏| 致胜百家乐官网软件| 百家乐官网榄梯打法| 澳门顶级赌场金鹰娱乐| 财神百家乐的玩法技巧和规则| 百家乐视频小游戏| 葡京百家乐官网的玩法技巧和规则| 百家乐官网桌子10人| 贡山| 新大发888娱乐城| 百家乐开户送18元| 百家乐官网游戏大小| 博网百家乐官网现金网| 大发888赌博网站| 任你博百家乐娱乐城| 博E百百家乐现金网| 百家乐官网如何捕捉长龙| 川宜百家乐官网破解版| 棋牌室经营| 威尼斯人娱乐开户| 百家乐破解视频| 百家乐官网路单怎样| 玩百家乐官网高手支招篇| 澎湖县|