
AWVS-Decode:最佳且简单的解码与重新打包AWVS脚本方法(仅需15行代码)
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
简介:本文介绍了一种高效、简便的方法来解码和重新打包AWVS扫描器脚本,利用仅15行代码实现,为渗透测试提供便捷解决方案。
AWVS因其速度快和高精确度而在圈内广受欢迎。然而由于闭源特性,许多人难以深入了解其运作机制。这里介绍一种最新的解码方法:除了需要Python环境外无需安装其他依赖项,并且适用于11.x、12.x、13.x以及后续版本。
对于有IAST(交互式应用安全测试)和DAST(动态应用安全测试)需求的人来说,这种方法非常有用;同时它也使安全从业者能够学习到业界顶尖的扫描技术。动手能力强的人还可以通过这些代码自动为AWVS添加插件。
解密原理:
- 在6.5版本之前,AWVS的扫描规则是明文可见。
- 从6.5至10.x版本,AWVS将规则转换成以.script结尾的JavaScript脚本,并使用了TMD加壳技术。虽然分析较为困难,但可以通过解密脚本来提取文件夹中的内容。由于这些版本过于古老,具体的解码脚本不再提供。
- 从11.x到当前最新版(包括),AWVS将规则存储在“wvsc_blob.bin”文件中。起初人们以为这是加密的二进制数据,但经过静态分析发现并非如此。
以上信息有助于理解不同版本AWVS的工作原理及其变化趋势。
全部评论 (0)
还没有任何评论哟~


