社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  NGINX

神兵利器 - 安服仔nginx水洞

黑白之道 • 1 年前 • 264 次点击  

介绍

navgix是一个多线程golang工具,它将检查nginx别名遍历漏洞。

navgix将向页面发出初始GET请求,如果页面HTML上指定了任何目录(在html组件的src属性中指定),它将测试路径中的每个文件夹是否存在漏洞,因此如果它找到链接对于 /static/img/photos/avatar.png,它将测试 /static/、/static/img/ 和 /static/img/photos/。

navgix 还将测试常见存在此漏洞的常见目录的简短列表,如果这些目录中存在任何一个,它还将尝试确认是否存在漏洞。

安装

git clone https://github.com/Hakai-Offsec/navgix; cd navgix;go build

项目地址:

https://github.com/hakaioffsec/navgix

文章来源:昊天信安


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END


Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/169261
 
264 次点击