題目描述:假設現(xiàn) weblogic爆發(fā)0day漏洞, weblogic的/vulpath存在漏洞,所有存在http://ip:port/vulpath路徑的系統(tǒng)均受影響,現(xiàn)已完成目標資產的端口掃描,需要你緊急排查受影響資產,請說說你的做法
假設端口掃描時已有版本識別,挑出所有weblogic服務。存在IP+端口地址后,通過url批量檢測腳本 httpCatcher.py檢測出是否存在 ip:port/vulpath 路徑200返回值,返回即為受影響資產。
用法為:將IP+端口存在一個ip.txt 文件
然后修改httpCatcher.py的路勁改為/vulpath
輸入命令 python httpCatcher.py ip.txt 1.csv即可得到1.csv文件,查看即可