
CNVD-2020-10487 OR CVE-2020-1938 बैच सत्यापन स्क्रिप्ट, बैच सत्यापन, और स्वचालित स्क्रीनशॉट, आसान सबमिशन और पुनर्समीक्षा के लिए।
बैच स्क्रिप्ट, @YDHCUI के POC फ़ाइल पर आधारित, बैच और स्वचालित स्क्रीनशॉट लेने में सक्षम, पुन: जाँच के लिए सुविधाजनक
वर्चुअल वातावरण के लिए कृपया conda का उपयोग करें (खुद से miniconda स्थापित करने के लिए Baidu खोजें), क्योंकि POC python2 का उपयोग करता है, इसलिए एक python2 वातावरण और एक python3 वातावरण बनाना होगा
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
win32gui आयात नहीं कर सकता, संदर्भ: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
cmd वातावरण में चलना चाहिए, अन्यथा स्क्रीनशॉट सही नहीं होगा!
· नीचे TomcatLFI_path पथ सेट करें
· conda activate biubiubiu
· cd cmd.py फ़ोल्डर निर्देशिका में जाएं
· python cmd.py
अन्य विस्तृत उपयोग निर्देशों के लिए cmd.py देखें
Getting resource की उपस्थिति के आधार पर लौटाए गए परिणाम स्ट्रिंग में कमजोरी का निर्धारण करें
कमजोरी वाले स्क्रीनशॉट jpg प्रारूप में सहेजे जाएंगे, नहीं तो png में।
स्क्रिप्ट के निर्देशिका में परिणाम सहेजने के लिए एक txt स्वचालित रूप से उत्पन्न होगा