十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

5种挖掘HTCAP SQLite数据库数据的方法:lsajax、tocurl等实用技巧全解析

5种挖掘HTCAP SQLite数据库数据的方法:lsajax、tocurl等实用技巧全解析 5种挖掘HTCAP SQLite数据库数据的方法lsajax、tocurl等实用技巧全解析【免费下载链接】htcaphtcap is a web application scanner able to crawl single page application (SPA) recursively by intercepting ajax calls and DOM changes.项目地址: https://gitcode.com/gh_mirrors/ht/htcapHTCAP 是一款强大的开源 Web 应用扫描器Web scanner核心亮点在于能通过拦截 Ajax 调用和 DOM 变化递归爬取单页应用SPA并把所有发现结果完整存入一个 SQLite 数据库文件。本文将分享 5 种新手友好的数据挖掘方法用 lsajax 一键列出所有页面的 Ajax 请求、用 tocurl 一键导出可重放的 curl 命令、用 lsvuln 汇总漏洞清单、用 report 生成交互式 HTML 报告、用 updcookie 快速替换会话 Cookie让你的 HTCAP 爬取数据价值最大化 为什么 SQLite 数据库是 HTCAP 的宝藏HTCAP 不是普通的漏洞扫描器——它把重点放在爬取过程上所有捕获的页面、Ajax/Fetch/JSONP/WebSocket 请求、Cookie、以及扫描发现的漏洞全部写入本地.db文件。这个文件就是一个标准的 SQLite 数据库可以用任何 SQL 工具打开查看。数据库结构定义在core/lib/database.py共 5 张核心表表名存储内容crawl_info版本号、目标地址、起止时间、命令行、User-Agent、代理等爬取元信息request所有请求URL、方法、POST 数据、Cookie、额外请求头、HTML 响应等request_child页面与其子请求之间的父子关系请求树assessment每次扫描任务的起止时间和所用工具名vulnerability扫描发现的漏洞类型、描述和报错信息提示所有数据挖掘命令都通过util子命令调用第一个参数就是爬取时生成的 db 文件。前置准备如需克隆代码仓库执行git clone https://gitcode.com/gh_mirrors/ht/htcap安装 Python 3 与 Node.js 后即可运行。方法一lsajax —— 一键查看所有页面及其 Ajax 调用lsajax是使用频率最高的工具它按页面维度聚合所有 xhr/fetch 请求还能看到每个 Ajax 调用是被哪个 DOM 事件触发的实现见core/util/utilities/lsajax.py。python3 htcap.py util lsajax htcap.db加-d选项可同时打印 POST 请求体末尾可追加 SQL where 子句做过滤输出示例Request ID: 12 Page URL: http://example.com/dashboard Referer: http://example.com/login Ajax requests: [button].click() - POST http://example.com/api/data适用场景爬取完成后快速盘点接口地图挖掘隐藏接口尤其有用 方法二tocurl —— 一键导出 curl 命令用于重放捕获到的请求想在浏览器里手动重放很麻烦tocurl可以把数据库中的请求直接转换成可复制执行的 curl 命令——自动拼装好请求方法、Cookie、Referer 和 POST 数据实现见core/util/utilities/tocurl.py。python3 htcap.py util tocurl htcap.db也可以追加 where 子句只导出特定请求python3 htcap.py util tocurl htcap.db url LIKE %/api/% AND methodPOST把输出直接粘进终端即可重放非常适合作为人工验证和衔接其他渗透工具的桥梁 ⚡方法三lsvuln —— 一览所有发现的漏洞scan完成后漏洞记录会被写入vulnerability表。lsvuln一条 SQL 就能关联assessment与vulnerability两张表输出全部漏洞描述实现见core/util/utilities/lsvuln.py。python3 htcap.py util lsvuln htcap.db配合 where 子句还能按工具过滤例如scannersqlmap。HTCAP 内置的 SQL 注入、XSS、命令注入、文件包含等 Fuzzer 位于core/scan/fuzzers/目录还支持 Sqlmap、Arachni、Wapiti 等外部工具 方法四report —— 生成交互式 HTML 报告report是最适合交付的输出它把页面信息、各类型子请求xhr/fetch/jsonp/websocket/form、爬取错误和关联漏洞聚合成一个单文件 HTML 页面浏览器直接打开、支持筛选实现见core/util/utilities/report.py页面模板位于core/util/utilities/htmlreport/目录。python3 htcap.py util report htcap.db htcap.html生成的报告包含已爬取页面数、每页的 URL / 方法 / 数据以及每个 Ajax 请求的触发方式非常适合渗透测试报告交付 方法五updcookie —— 数据库内批量替换 Cookie一个高频实战场景数据库里的会话过期了想把所有请求中的某个 Cookie 更新为新会话再重新导出来重放。updcookie就是干这个的实现见core/util/utilities/updcookie.py。python3 htcap.py util updcookie htcap.db session_id 新的会话值第三个参数是可选的 where 子句只替换部分请求python3 htcap.py util updcookie htcap.db session_id 新的会话值 url LIKE %/api/%配合方法二的tocurl二者组合就是一套完整的改 Cookie → 重放利器 进阶技巧直接用 sqlite3 自由查询以上 5 个方法本质上都是 SQL 查询。由于数据库是标准 SQLite你可以随时写任意 SELECT 做即席统计sqlite3 htcap.db SELECT COUNT(*) FROM request WHERE typexhr;比如统计各类型请求分布、找出所有无 Referer 的 POST 请求只需要一条 SELECT。字段含义参考core/lib/database.py中的表结构即可。另外crawl、scan、util 等命令可以用\;串联共享同一个数据库例如先crawl再scan sqlmap最后util report htcap.html一条命令跑完全流程。总结什么场景用什么命令场景命令实现文件盘点 Ajax 接口地图util lsajaxcore/util/utilities/lsajax.py导出 curl 命令重放请求util tocurlcore/util/utilities/tocurl.py查看扫描漏洞清单util lsvulncore/util/utilities/lsvuln.py生成可分享的 HTML 报告util reportcore/util/utilities/report.py批量替换会话 Cookieutil updcookiecore/util/utilities/updcookie.py自由统计sqlite3 SELECTcore/lib/database.py所有命令统一以dbfile为第一个参数并支持追加 SQL where 子句做过滤——学会一个就学会了全部 不记得命令细节时直接运行python3 htcap.py即可查看命令用法说明。【免费下载链接】htcaphtcap is a web application scanner able to crawl single page application (SPA) recursively by intercepting ajax calls and DOM changes.项目地址: https://gitcode.com/gh_mirrors/ht/htcap创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表