某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 《vulcat文档》

    • vulcat简介
    • vulcat下载
    • 配置文件

    • 运行扫描

      • 参数列表
      • vulcat指定扫描目标
      • vulcat基本参数
      • vulcat辅助参数
      • vulcat检测特定漏洞
      • vulcat指定DNSLOG平台
        • dnslog.cn
        • ceye.io
        • dnslog.pw
        • --dns
      • vulcat代理
      • vulcat日志
      • vulcat交互式攻击
      • vulcat导出扫描报告
    • 自定义POC和EXP

  • 文档
  • 《vulcat文档》
  • 运行扫描
carsaid
2023-10-11
目录

vulcat指定DNSLOG平台

# DNSLOG平台

vulcat目前支持三个DNSLOG平台

  • dnslog.cn
  • ceye.io
  • dnslog.pw

如果用户同时配置了多个DNSLOG平台,则使用优先级为:

  • ceye.io > dnslog.pw > dnslog.cn
  • 你也可以用--dns选项,手动指定其中的某个平台

# dnslog.cn

在没有配置ceye.io和dnslog.pw的情况下

  • vulcat默认使用 dnslog.cn

以fastjson漏洞为例,添加日志4级选项

python3 vulcat.py -u <URL> -v fastjson --log 4
1

找到fastjson的请求日志,可以看到数据包内使用的是 dnslog.cn

强制使用dnslog.cn平台:

python3 vulcat.py -u <URL> --dns dnslog-cn
1

# ceye.io

点我查看ceye.io的配置方法

将 域名和Token 写入config.yaml对应的位置,保存文件

运行扫描,vulcat会自动切换为 ceye.io

python3 vulcat.py -u <URL> -v fastjson --log 4
1

强制使用ceye.io平台

python3 vulcat.py -u <URL> --dns ceye
1

# dnslog.pw

点我查看dnslog.pw的配置方法

将 域名和Token 写入config.yaml对应的位置,保存文件

运行扫描,vulcat会自动切换为 ceye.io

python3 vulcat.py -u <URL> -v fastjson --log 4
1

强制使用dnslog.pw平台

python3 vulcat.py -u <URL> --dns dnslog-pw
1

# --dns

强制使用某个DNSLOG平台

如果你在config.yaml配置了多个DNSLOG平台,想使用其中的某个平台时,可以手动指定

添加--dns选项,强制使用 dnslog.cn

python3 vulcat.py -u <URL> -v fastjson --log 4 --dns dnslog-cn
1

强制使用 ceye.io:

# 记得要在config.yaml添加 域名和Token,否则就算指定ceye也无法正常使用
python3 vulcat.py -u <URL> -v fastjson --log 4 --dns ceye
1
2

强制使用 dnslog.pw:

# 记得要在config.yaml添加 域名和Token,否则就算指定dnslog.pw也无法正常使用
python3 vulcat.py -u <URL> -v fastjson --log 4 --dns dnslog-pw
1
2
编辑 (opens new window)
vulcat检测特定漏洞
vulcat代理

← vulcat检测特定漏洞 vulcat代理→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式