当前位置: 首页 > news >正文

kali——fenjing的使用

目录

前言

fenjing安装

检测漏洞


前言

Fenjing是一个专为CTF(Capture The Flag)比赛设计的工具,它主要用于自动绕过Web应用防火墙(WAF),进行Jinja2的服务端模板注入(SSTI)漏洞的检测和利用

Fenjing工具的主要功能是针对使用Jinja2模板引擎的Web应用程序进行自动化的安全测试。Jinja2是一种流行的Python模板引擎,广泛用于动态生成HTML页面。然而,如果配置不当或存在漏洞,攻击者可能会通过SSTI注入恶意代码,从而控制服务器或窃取敏感数据。Fenjing通过自动发送特制的请求来探测和利用这些漏洞,帮助安全研究人员和CTF参赛者发现潜在的安全隐患。

Fenjing支持多种高级功能和自定义选项,使其成为一个强大的安全测试工具。用户可以通过指定URL、HTTP头、Cookie等参数来定制攻击策略。此外,Fenjing还允许设置请求间隔和检测模式,以适应不同的测试需求和避免触发WAF的防御机制。这些特性使得Fenjing不仅适用于CTF比赛,也能在实际应用中用于安全审计和渗透测试。


fenjing安装

pip install fenjing

检测漏洞

fenjing scan --url 网址
或者
python -m fenjing scan --url 网址

对指定的URL进行扫描,检测是否存在Jinja SSTI漏洞。 




http://www.mrgr.cn/news/52251.html

相关文章:

  • 深度学习-26-基于PyTorch的多层感知机DNN
  • c# 前端无插件打印导出实现方式
  • RFID应急物资管理升级:智慧系统的强大优势
  • Sketch替代工具大盘点,第一款真是神仙软件!
  • C#从零开始学习(Head First C#)
  • 我谈一阶差分算子的演化
  • 什么是CRM销售漏斗?如何用CRM从0-1构建销售漏斗?
  • 【保姆级教程】DolphinScheduler本地部署与远程访问详细步骤解析
  • 【算法】C++中的二分查找
  • 竞品分析|用户体验五要素|KANO模型
  • c语言:判断素数和完数对比总结(手写代码版)
  • 安防领域的CCTV是什么?
  • 如何做好数据防泄密?九大措施帮你保护数据安全
  • 简单说说 spring 是如何处理循环依赖问题的(源码解析)
  • Java【代码 19】含有换行符\r\n的字符串匹配(源码分享)处理Word文档里的Excel表格数据
  • 博睿数据首届“观测先锋 · 2024 可观测平台创新应用案例大赛”现已启动!
  • 代码随想录算法训练营第十七天|Day17二叉树
  • 可以在桌面上用的倒计时提醒app下载
  • 015集——c# 实现CAD excel交互(CAD—C#二次开发入门)
  • FreeRTOS - 链表机制