V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
YvesX
V2EX  ›  分享创造

一个没有什么用的异常 payload 检测 API

  •  2
     
  •   YvesX · 2019-08-29 12:03:06 +08:00 · 1490 次点击
    这是一个创建于 1944 天前的主题,其中的信息可能已经有所发展或是发生改变。

    把尘封的毕设拆了一部分出来,改成 serverless 的形式部署在 AWS 上。

    迫于这种形式和资源限制,只能当玩具,玩法如下:

    将 payload 用这种结构发送 POST 请求到 https://discerner.yvesx.com

    {
        "payload": [
            "qwerty", 
            "xss", 
            "!@#¥%……&*()!@#$%^&*()", 
            "<hr />", 
            "<img src=x onerror=alert(1)>", 
            "And (Select count(*) from sqli)<>0"
        ]
    }
    
    {
        "abnormal": [
            0, 
            0, 
            0, 
            0, 
            1, 
            1
        ]
    }
    

    其中对应于 1 的为判断异常的 payload。

    更多说明: https://www.yvesx.com/discerner/

    大家轻点玩,如果暂时挂了,就是触发限制了。

    1 条回复    2019-08-29 12:23:10 +08:00
    qq316107934
        1
    qq316107934  
       2019-08-29 12:23:10 +08:00
    (please select count) 这个 false positive 了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5828 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 01:49 · PVG 09:49 · LAX 17:49 · JFK 20:49
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.