0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RequestTemplate工具應(yīng)用場(chǎng)景

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-10-24 11:10 ? 次閱讀

一. 工具介紹

RequestTemplate是一款兩端并用的紅隊(duì)滲透工具以及甲方自查工具,其在內(nèi)網(wǎng)滲透過程中有著不可替代的作用??蛻舳耸褂肎olang以其精巧、快速的特點(diǎn)打造而成,快速發(fā)現(xiàn)內(nèi)網(wǎng)中脆弱的一環(huán)。復(fù)現(xiàn)端使用Java以其生態(tài)穩(wěn)定、跨平臺(tái)、UI精美的特點(diǎn)打造而成,最小的發(fā)包量和平臺(tái)的集成性驗(yàn)證脆弱的一環(huán)。 二. 應(yīng)用場(chǎng)景

紅藍(lán)對(duì)抗中紅隊(duì)的內(nèi)網(wǎng)利器

甲方建設(shè)中內(nèi)網(wǎng)的自查幫手

三. 具備特點(diǎn)

網(wǎng)段探測(cè): 檢測(cè)當(dāng)前機(jī)器連通的網(wǎng)段情況

橫向移動(dòng): 多種弱口令爆破模塊,可通過同目錄下config.json配置

WEB掃描: 集成Xray三百多種POC檢測(cè)

漏洞驗(yàn)證: 使用Java端配置代理對(duì)掃描結(jié)果進(jìn)行復(fù)現(xiàn)驗(yàn)證截圖

四. RequestTemplate客戶端

root@VM-4-13-ubuntu:~# ./App_darwin -h


 _____                    _       _
|_   _|                  | |     | |
| | ___ _ __ ___  _ __ | | __ _| |_ ___
| |/ _  '_'  _ | '_ | |/ _' | __/ _ 
| |  __/ | | | | | |_) | | (_| | ||  __/
  _/\___|_| |_| |_| .__/|_|\__,_|\__\___|
| |  by 1n7erface
|_|
Usage of ./App_darwin:
  -a string
      auto check network conn (default "false")
  -b string
      only brute , not webscan (default "false")
  -c string
      auto check 192 or 172 or 10
  -e string
      print error log (default "false")
  -i string
      IP address of the host you want to scan,for example: 192.168.11.11-255 or 192.168.1.1/24 or /22 /15...
d84aa1b6-526b-11ed-a3b6-dac502259ad0.png五. RequestTemplate服務(wù)端
root@VM-4-13-ubuntu:~# java -jar RequestTemplate.jar 
 _____                    _       _
|_   _|                  | |     | |
| | ___ _ __ ___  _ __ | | __ _| |_ ___
| |/ _  '_' _  | '_ | |/ _' | __/ _ 
| |  __/ | | | | | |_) | | (_| | ||  __/
  _/\___|_| |_| |_| .__/|_|\__,_|\__\___|
| |  by 1n7erface
|_|
Opened database successfully
1. 代理管理 d869cb2c-526b-11ed-a3b6-dac502259ad0.png 2. 目標(biāo)管理 d8b25446-526b-11ed-a3b6-dac502259ad0.png 3. 攻擊利用 d8d7332e-526b-11ed-a3b6-dac502259ad0.png六. config.json 參數(shù)講解 d8f70e9c-526b-11ed-a3b6-dac502259ad0.png

將config.json放置與掃描端同一目錄下,即可對(duì)掃描端的字典端口進(jìn)行添加

注意:程序中默認(rèn)自帶簡(jiǎn)易字典和端口,賬號(hào)密碼的添加只需要添加信息收集到的復(fù)雜密碼,端口應(yīng)排除以下默認(rèn)端口進(jìn)行添加

Ports = []int{21, 22, 23, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 98, 99, 135, 139, 443, 445, 800, 801, 808, 880, 888, 889, 1000, 1010, 1080, 1081, 1082, 1118, 1433, 1521, 1888, 2008, 2020, 2100, 2375, 2379, 3000, 3008, 3128, 3306, 3505, 5432, 5555, 6080, 6379, 6648, 6868, 7000, 7001, 7002, 7003, 7004, 7005, 7007, 7008, 7070, 7071, 7074, 7078, 7080, 7088, 7200, 7680, 7687, 7688, 7777, 7890, 8000, 8001, 8002, 8003, 8004, 8006, 8008, 8009, 8010, 8011, 8012, 8016, 8018, 8020, 8028, 8030, 8038, 8042, 8044, 8046, 8048, 8053, 8060, 8069, 8070, 8080, 8081, 8082, 8083, 8084, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8092, 8093, 8094, 8095, 8096, 8097, 8098, 8099, 8100, 8101, 8108, 8118, 8161, 8172, 8180, 8181, 8200, 8222, 8244, 8258, 8280, 8288, 8300, 8360, 8443, 8448, 8484, 8800, 8834, 8838, 8848, 8858, 8868, 8879, 8880, 8881, 8888, 8899, 8983, 8989, 9000, 9001, 9002, 9008, 9010, 9043, 9060, 9080, 9081, 9082, 9083, 9084, 9085, 9086, 9087, 9088, 9089, 9090, 9091, 9092, 9093, 9094, 9095, 9096, 9097, 9098, 9099, 9100, 9200, 9443, 9448, 9800, 9981, 9986, 9988, 9998, 9999, 10000, 10001, 10002, 10004, 10008, 10010, 10250, 11211, 12018, 12443, 14000, 16080, 18000, 18001, 18002, 18004, 18008, 18080, 18082, 18088, 18090, 18098, 19001, 20000, 20720, 21000, 21501, 21502, 27017, 28018, 20880}

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • JAVA
    +關(guān)注

    關(guān)注

    19

    文章

    2946

    瀏覽量

    104372
  • PoC
    PoC
    +關(guān)注

    關(guān)注

    1

    文章

    67

    瀏覽量

    20459
  • 機(jī)器
    +關(guān)注

    關(guān)注

    0

    文章

    773

    瀏覽量

    40661

原文標(biāo)題:一款紅隊(duì)內(nèi)網(wǎng)滲透工具

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    AG32VF-MIPI應(yīng)用場(chǎng)景

    MIPI接口技術(shù)在圖像和視頻傳輸中的應(yīng)用越來越廣泛,應(yīng)用場(chǎng)景也在不斷拓展,而不僅限于移動(dòng)設(shè)備。MIPI接口在物聯(lián)網(wǎng)、智能家居、智能監(jiān)控、智能電視、智能汽車等領(lǐng)域也得到廣泛應(yīng)用。 MIPI還可
    發(fā)表于 01-22 08:56

    超聲波測(cè)厚儀的技術(shù)原理和應(yīng)用場(chǎng)景

    測(cè)厚儀還可應(yīng)用于陶瓷加工、玻璃制造、管道防腐等領(lǐng)域,其廣泛的應(yīng)用范圍體現(xiàn)了其在工業(yè)生產(chǎn)、質(zhì)量控制和安全檢測(cè)等方面的重要性。綜上所述,超聲波測(cè)厚儀以其獨(dú)特的技術(shù)原理和廣泛的應(yīng)用場(chǎng)景,成為了工業(yè)檢測(cè)領(lǐng)域中不可或缺的重要工具。
    發(fā)表于 09-27 15:06

    實(shí)時(shí)示波器的技術(shù)原理和應(yīng)用場(chǎng)景

    實(shí)時(shí)示波器是一種高性能的電子測(cè)量?jī)x器,其技術(shù)原理和應(yīng)用場(chǎng)景對(duì)于電子工程和通信技術(shù)領(lǐng)域具有重要意義。以下是對(duì)實(shí)時(shí)示波器的技術(shù)原理和應(yīng)用場(chǎng)景的詳細(xì)解釋:一、技術(shù)原理實(shí)時(shí)示波器的工作原理基于電子束在熒光屏
    發(fā)表于 10-23 14:22

    MOS管的應(yīng)用場(chǎng)景

    mos管的應(yīng)用場(chǎng)景,你了解么?低壓MOS管可稱為金屬氧化物半導(dǎo)體場(chǎng)效應(yīng)管,因?yàn)榈蛪篗OS管具有良好的開關(guān)特性,廣泛應(yīng)用在電子開關(guān)的電路中。如開關(guān)電源,電動(dòng)馬達(dá)、照明調(diào)光等!下面銀聯(lián)寶科技就跟大家一起
    發(fā)表于 11-14 09:24

    this的使用場(chǎng)景及與C,Java中的this的區(qū)別

    【JS】this有哪些使用場(chǎng)景?跟C,Java中的this有什么區(qū)別?如何改變this的值?
    發(fā)表于 03-11 10:17

    CP-OFMD調(diào)制波形應(yīng)用場(chǎng)景

    圖1、5G的應(yīng)用場(chǎng)景5G使用5G多載波波形來為智能手機(jī),辦公室,工廠自動(dòng)化,智能電網(wǎng),智慧城市,物聯(lián)網(wǎng),M2M,M2X等多種設(shè)備提供應(yīng)用平臺(tái)。5G新無線電(5G NR)根據(jù)應(yīng)用場(chǎng)景可分為三大類服務(wù)
    發(fā)表于 06-18 06:51

    =>的使用場(chǎng)景有哪些

    使用場(chǎng)景
    發(fā)表于 10-27 13:25

    運(yùn)放電路有哪些應(yīng)用場(chǎng)景?

    運(yùn)放電路的七大應(yīng)用場(chǎng)景
    發(fā)表于 03-11 07:49

    藍(lán)牙低功耗常見的應(yīng)用場(chǎng)景及架構(gòu)

    淺談藍(lán)牙低功耗(BLE)的幾種常見的應(yīng)用場(chǎng)景及架構(gòu)
    發(fā)表于 06-15 09:51

    FPGA的應(yīng)用場(chǎng)景

    目錄文章目錄目錄FPGAFPGA 的應(yīng)用場(chǎng)景FPGA 的技術(shù)難點(diǎn)FPGA 的工作原理FPGA 的體系結(jié)構(gòu)FPGA 的開發(fā)FPGA 的使用FPGA 的優(yōu)缺點(diǎn)參考文檔FPGAFPGA(Field
    發(fā)表于 07-28 08:43

    ARM的技術(shù)特征是什么?應(yīng)用場(chǎng)景有哪些?

    ARM的技術(shù)特征是什么?應(yīng)用場(chǎng)景有哪些?
    發(fā)表于 11-05 07:32

    MS9331的應(yīng)用場(chǎng)景是什么?

    MS9331的應(yīng)用場(chǎng)景是什么?
    發(fā)表于 02-11 06:41

    RK3308的特點(diǎn)及應(yīng)用場(chǎng)景是什么?

    RK3308的特點(diǎn)及應(yīng)用場(chǎng)景是什么?
    發(fā)表于 03-09 08:04

    labview 和 wincc 的區(qū)別 使用場(chǎng)景

    labview 和 wincc 的區(qū)別 使用場(chǎng)景 都是上位機(jī)軟件,都可以做監(jiān)控軟件 wincc的名氣也比較大 對(duì)比的資料較少 寫這些文章的人,從自己的從事的行業(yè)出發(fā),帶有自己的思維 使用的場(chǎng)景 肯定
    發(fā)表于 10-27 18:01

    網(wǎng)絡(luò)監(jiān)控工具Nagios和Zabbix的功能和使用場(chǎng)景

    在現(xiàn)代網(wǎng)絡(luò)管理中,監(jiān)控工具是確保網(wǎng)絡(luò)運(yùn)行正常、快速發(fā)現(xiàn)和解決問題的關(guān)鍵。本文將詳細(xì)介紹網(wǎng)絡(luò)工程師常用的兩款監(jiān)控工具:Nagios、Zabbix。每款工具都有其獨(dú)特的功能和使用場(chǎng)景,了解
    的頭像 發(fā)表于 08-13 16:28 ?675次閱讀
    網(wǎng)絡(luò)監(jiān)控<b class='flag-5'>工具</b>Nagios和Zabbix的功能和使<b class='flag-5'>用場(chǎng)景</b>