題目描述:假設(shè)現(xiàn) weblogic爆發(fā)0day漏洞, weblogic的/vulpath存在漏洞,所有存在http://ip:port/vulpath路徑的系統(tǒng)均受影響,現(xiàn)已完成目標(biāo)資產(chǎn)的端口掃描,需要你緊急排查受影響資產(chǎn),請(qǐng)說說你的做法
假設(shè)端口掃描時(shí)已有版本識(shí)別,挑出所有weblogic服務(wù)。存在IP+端口地址后,通過url批量檢測(cè)腳本 httpCatcher.py檢測(cè)出是否存在 ip:port/vulpath 路徑200返回值,返回即為受影響資產(chǎn)。
用法為:將IP+端口存在一個(gè)ip.txt 文件
然后修改httpCatcher.py的路勁改為/vulpath
輸入命令 python httpCatcher.py ip.txt 1.csv即可得到1.csv文件,查看即可