当前位置: 首页 > news >正文

长春建设集团股份有限公司网站nba排名榜

长春建设集团股份有限公司网站,nba排名榜,wordpress生成小程序,建筑八大员关于Xepor Xepor是一款专为逆向分析工程师和安全研究专家设计的Web路由框架,该工具可以为研究人员提供类似Flask API的功能,支持以人类友好的方式拦截和修改HTTP请求或HTTP响应信息。 该项目需要与mitmproxy一起结合使用,用户可以使用Xepor…

关于Xepor

Xepor是一款专为逆向分析工程师和安全研究专家设计的Web路由框架,该工具可以为研究人员提供类似Flask
API的功能,支持以人类友好的方式拦截和修改HTTP请求或HTTP响应信息。

该项目需要与mitmproxy一起结合使用,用户可以使用Xepor来编写脚本,并在mitmproxy中使用下列命令来运行脚本:

mitmproxy -s your-script.py

功能介绍

1、使用@api.route()来编码,和Flask类似,支持在一个脚本中完成所有任务。

2、支持处理多条URL路由,甚至可以在一个InterceptedAPI实例中处理多台主机。

3、针对每个路由,可以选择在连接到服务器之前修改请求,或者在转发给用户之前修改响应。

4、支持黑名单模式或白名单模式。

5、支持正则表达式匹配。

6、通过主机重映射定义跟匹配URL路径。

7、结合mitmproxy实现更强大的功能。

使用场景

1、通过MitM实现AP安全测试和网络钓鱼测试;

2、通过iptables+透明代理嗅探来自特定设备的流量,使用Xepor动态修改Payload;

3、用大约100行代码编写复杂的网络爬虫…

工具下载

源码下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/xepor/xepor.git

pip安装

pip install xepor

工具使用

我们以项目中[ examples/httpbin](https://github.com/xepor/xepor-
examples/tree/main/httpbin/)内的脚本为例给大家演示该工具的使用:

mitmweb --web-host=\* --set connection_strategy=lazy -s example/httpbin/httpbin.py

在这个离职中,我们配置mitmproxy服务器的地址为127.0.0.1,你也可以将其修改为设备的其他IP地址。如果需要让mitmproxy服务器以反向、上游和透明模式运行的话,则需要设置下列参数:

--set connection_strategy=lazy

此时Xepor将会正常功能工作,我们也建议设置该选项以保证工具的稳定运行。

接下来将浏览器HTTP代理设置为“http://127.0.0.1:8080”,并在浏览器中访问“http://127.0.0.1:8081/”

然后,通过“http://httpbin.org/#/HTTP_Methods/get_get”发送一个GET请求,然后你将可以通过Xepor的mitmweb接口、浏览器开发者工具或Wireshark对数据请求进行修改。

httpbin.py会做下列两件事情:

1、当用户访问“http://httpbin.org/get”时,向HTTP请求中注入一个查询字符串参数“payload=evil_param”;

2、当用户访问“http://httpbin.org/basic-auth/xx/xx/”时,从HTTP请求中嗅探“Authorization”
Header,并将密码打印给研究人员;

任务其实和mitmproxy做的类似,但我们可以通过Xepor的方式来编写代码:

# https://github.com/xepor/xepor-examples/tree/main/httpbin/httpbin.pyfrom mitmproxy.http import HTTPFlowfrom xepor import InterceptedAPI, RouteTypeHOST_HTTPBIN = "httpbin.org"api = InterceptedAPI(HOST_HTTPBIN)@api.route("/get")def change_your_request(flow: HTTPFlow):"""Modify URL query param.Test at:http://httpbin.org/#/HTTP_Methods/get_get"""flow.request.query["payload"] = "evil_param"@api.route("/basic-auth/{usr}/{pwd}", rtype=RouteType.RESPONSE)def capture_auth(flow: HTTPFlow, usr=None, pwd=None):"""Sniffing password.Test at:http://httpbin.org/#/Auth/get_basic_auth__user___passwd_"""print(f"auth @ {usr} + {pwd}:",f"Captured {'successful' if flow.response.status_code < 300 else 'unsuccessful'} login:",flow.request.headers.get("Authorization", ""),)addons = [api]

网络安全工程师企业级学习路线

这时候你当然需要一份系统性的学习路线

如图片过大被平台压缩导致看不清的话,可以在文末下载(无偿的),大家也可以一起学习交流一下。

一些我收集的网络安全自学入门书籍

一些我白嫖到的不错的视频教程:

上述资料【扫下方二维码】就可以领取了,无偿分享

http://www.15wanjia.com/news/22696.html

相关文章:

  • 外贸建站公司排名网站域名查询网
  • 学做网站好学吗东莞网站关键词优化排名
  • 北京融安特智能科技营销型网站seo推广公司
  • 如何查一个网站的备案百度一下知道官网
  • 邵阳建设银行网站是多少钱百度一下你就知道官网新闻
  • 兰州企业 网站建设片多多可以免费看电视剧吗
  • 微网站建设价格百度关键词优化推广
  • 西昌手机网站设计天津百度网站排名优化
  • 免费自动交易软件app重庆seo职位
  • 做网站销售好不好360收录批量查询
  • 网站项目策划书方案合肥关键词排名
  • 网站域名怎么缴费中国网民博客 seo
  • 如何在网站做电子报标题seo是什么意思
  • 网站建设静态代码小说关键词提取软件
  • 嘉兴网站制作星讯网络科技域名注册查询
  • wordpress用户关注如何网站关键词优化
  • 广州网站建设o2o网站建设需要多少钱?
  • 设计之家室内设计抖音seo点击软件排名
  • 做婚纱网站的图片大全网络工程师是干什么的
  • 展厅布置摆放设计公司关键词优化排名查询
  • 中关村在线官方网站电脑南京seo网站优化
  • 印度软件外包百度快照优化
  • 哈尔滨网站建设王道下拉強郑州聚商网络科技有限公司
  • 卖一手房做哪个网站好seo规则
  • 地方门户信息网站建设方案百度数据中心
  • 怎么样给公司做网站seo培训网
  • 湘潭网站开发seo关键词排名在线查询
  • 有可以花钱让人做问券的网站吗百度的广告怎么免费发布
  • 北京加盟网站建设自媒体是如何赚钱的
  • node.js做网站好累杭州小程序建设公司