一个好用的RPC框架

VSole2023-06-05 09:41:11

前言

之前挖SRC时亦或者做题时,不想去分析对应的算法,很多时候就需要用hook,或者RPC调用对应的加密函数,发现一个很好用的RPC框架sekiro。

https://sekiro.virjar.com/sekiro-doc/index.html

简单部署

根据手册进行部署,建议部署在本地,或者云端。

# 先更新源# 安装dockersudo yum install -y yum-utils  device-mapper-persistent-data  lvm2sudo yum-config-manager  --add-repo   https://download.docker.com/linux/centos/docker-ce.reposudo yum install docker-ce docker-ce-cli containerd.io
# 设置docker开机自启动sudo systemctl start docker sudo systemctl enable dockersystemctl enable docker.servicesystemctl start docker.service
# 安装docker-compose,这里使用了pip的方式,先安装python以及pip,这里略sudo pip install docker-compose
# 启动sekirocurl https://oss.iinti.cn/sekiro/quickstart.sh | bash

访问端口:http://ip:5612/,第一次打开会让你注册账户,第一个注册账户默认将会成为管理员。

然后去分组页面创建一个分组,我这里用test1,方便监控:

按照手册里面的要求,安装证书,不然后面可能会因为浏览器的安全策略而碰上奇奇怪怪的问题。

对于一些CSP的问题,官方文档也提供了解决办法。

快速使用

手上没有合适的案例,这里找了个一个网站,简单尝试下,定位到加密函数如下:

把算法抠出来,在控制台简单改一下:

然后在控制台中输入如下内容(文档中有,不局限于js环境,sekiro支持多种语言环境,具体可以看文档):

此时再编写一个fastapi,简单起一个web,用于调用sekiro的rpc接口,其中的sekiro_token在登录sekiro的web端后有,复制过来即可:

后面就直接调用fastapi中的接口即可:

总结

通过一个简单的案例可能体现不出这个框架的强大,这里只演示了在浏览器环境下的调用,sekiro还可以在frida下调用,对于一些经常用到的算法或者签名,能通过rpc调用极大简化测试流程。

框架rpc
本作品采用《CC 协议》,转载必须注明作者和本文链接
一个好用的RPC框架
2023-06-05 09:41:11
前言之前挖SRC时亦或者做题时,不想去分析对应的算法,很多时候就需要用hook,或者RPC调用对应的加密函数,发现一个很好用的RPC框架sekiro。访问端口:http://ip:5612/,第一次打开会让你注册账户,第一个注册账户默认将会成为管理员。然后去分组页面创建一个分组,我这里用test1,方便监控:按照手册里面的要求,安装证书,不然后面可能会因为浏览器的安全策略而碰上奇奇怪怪的问题。对于一些CSP的问题,官方文档也提供了解决办法。
随着企业云原生化进程的推进,系统架构也开始从传统架构向微服务架构转型。服务之间的API调用也从RESTful接口转向gRPC、GraphQL等新型的更高效的协议接口。新技术带来便利的同时,也为内存马攻击技术带来了新的攻击面。
天王级视频监控产品某华认证绕过漏洞CVE-2021-330*复现与分析。
CVE-2019-0230 Struts远程代码执行漏洞 漏洞描述 CVE-2019-0230漏洞,与S2-029、S2-036漏洞相似,在Struts 版本的double evaluation机制中,当在Struts标签属性内强制执行OGNL evaluation时存在被恶意注入OGNL表达式...
弄清其中使用的网络武器和数字技术,有助于帮助我们提前识别风险并合理规避风险,以免在面临网络攻击时深陷网络泥潭,防患于未然。破坏性攻击旨在破坏数据并使目标系统无法运行。HermeticWiper特别针对Windows注册表文件ntuser.dat和Windows事件日志,以尽量减少可用的取证文物。
线程切换效率低下:单机CPU核数固定,线程爆炸之后操作系统频繁进行线程切换,应用性能急剧下降。
近日,奇安信CERT监测到国外安全研究人员披露Apache Dubbo多个高危漏洞详情,其中包括Apache Dubbo YAML反序列化漏洞(CVE-2021-36162):解析攻击者构造的恶意YAML规则时,使用SnakeYAML进行反序列化从而造成远程代码执行;Apache Dubbo Hessian协议反序列化漏洞(CVE-2021-36163):当Apache Dubbo服务提...
网上安全渗透测试工具整理全集,部分链接可能失效,但可以搜索到
Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 浅入浅出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 渗透测试学习手册 中文
Kinsing僵尸网络通过Hadoop Yarn RPC未授权访问和Hadoop Yarn Rest API未授权访问漏洞入侵和传播,利用f.sh脚本下载挖矿木马kinsing并执行挖矿。
VSole
网络安全专家