mirror of
https://github.com/ReaJason/MemShellParty.git
synced 2026-09-23 23:41:52 +08:00
test: support bypass CSRF
This commit is contained in:
@@ -174,7 +174,7 @@ public class ShellAssertion {
|
|||||||
private static void neoreGeorgIsOk(GenericContainer<?> container, GenericContainer<?> pythonContainer, String shellUrl, NeoreGeorgConfig shellToolConfig) throws Exception {
|
private static void neoreGeorgIsOk(GenericContainer<?> container, GenericContainer<?> pythonContainer, String shellUrl, NeoreGeorgConfig shellToolConfig) throws Exception {
|
||||||
URL url = new URL(shellUrl);
|
URL url = new URL(shellUrl);
|
||||||
shellUrl = "http://app:" + container.getExposedPorts().stream().findFirst().get() + url.getPath();
|
shellUrl = "http://app:" + container.getExposedPorts().stream().findFirst().get() + url.getPath();
|
||||||
String stdout = pythonContainer.execInContainer("python", "/app/neoreg.py", "-k", "key", "-H", shellToolConfig.getHeaderName() + ": " + shellToolConfig.getHeaderValue(), "-u", shellUrl).getStdout();
|
String stdout = pythonContainer.execInContainer("python", "/app/neoreg.py", "-k", "key", "-H", shellToolConfig.getHeaderName() + ": " + shellUrl + "?" + shellToolConfig.getHeaderValue(), "-u", shellUrl).getStdout();
|
||||||
log.info(stdout);
|
log.info(stdout);
|
||||||
assertTrue(stdout.contains("All seems fine"));
|
assertTrue(stdout.contains("All seems fine"));
|
||||||
}
|
}
|
||||||
@@ -231,8 +231,8 @@ public class ShellAssertion {
|
|||||||
AntSwordManager antSwordManager = AntSwordManager.builder()
|
AntSwordManager antSwordManager = AntSwordManager.builder()
|
||||||
.entrypoint(entrypoint)
|
.entrypoint(entrypoint)
|
||||||
.pass(shellConfig.getPass())
|
.pass(shellConfig.getPass())
|
||||||
.header(shellConfig.getHeaderName()
|
.header(shellConfig.getHeaderName(), shellConfig.getHeaderValue())
|
||||||
, shellConfig.getHeaderValue()).build();
|
.build();
|
||||||
assertTrue(antSwordManager.getInfo().contains("ok"));
|
assertTrue(antSwordManager.getInfo().contains("ok"));
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -37,6 +37,7 @@ public class VulTool {
|
|||||||
.build();
|
.build();
|
||||||
Request request = new Request.Builder()
|
Request request = new Request.Builder()
|
||||||
.url(uploadUrl).post(requestBody)
|
.url(uploadUrl).post(requestBody)
|
||||||
|
.header("Referer", uploadUrl)
|
||||||
.build();
|
.build();
|
||||||
try (Response response = new OkHttpClient().newCall(request).execute()) {
|
try (Response response = new OkHttpClient().newCall(request).execute()) {
|
||||||
System.out.println(response.body().string());
|
System.out.println(response.body().string());
|
||||||
@@ -51,6 +52,7 @@ public class VulTool {
|
|||||||
.build();
|
.build();
|
||||||
Request request = new Request.Builder()
|
Request request = new Request.Builder()
|
||||||
.header("Content-Type", "application/x-www-form-urlencoded")
|
.header("Content-Type", "application/x-www-form-urlencoded")
|
||||||
|
.header("Referer", uploadUrl)
|
||||||
.url(uploadUrl).post(requestBody)
|
.url(uploadUrl).post(requestBody)
|
||||||
.build();
|
.build();
|
||||||
try (Response response = new OkHttpClient().newCall(request).execute()) {
|
try (Response response = new OkHttpClient().newCall(request).execute()) {
|
||||||
@@ -66,6 +68,7 @@ public class VulTool {
|
|||||||
.build();
|
.build();
|
||||||
Request request = new Request.Builder()
|
Request request = new Request.Builder()
|
||||||
.header("Content-Type", "application/x-www-form-urlencoded")
|
.header("Content-Type", "application/x-www-form-urlencoded")
|
||||||
|
.header("Referer", uploadUrl)
|
||||||
.url(uploadUrl).post(requestBody)
|
.url(uploadUrl).post(requestBody)
|
||||||
.build();
|
.build();
|
||||||
try (Response response = new OkHttpClient().newCall(request).execute()) {
|
try (Response response = new OkHttpClient().newCall(request).execute()) {
|
||||||
|
|||||||
@@ -80,6 +80,7 @@ public class AntSwordManager {
|
|||||||
manager.setEntrypoint(entrypoint);
|
manager.setEntrypoint(entrypoint);
|
||||||
Map<String, String> headers = new HashMap<>(16);
|
Map<String, String> headers = new HashMap<>(16);
|
||||||
headers.put("Content-Type", "application/x-www-form-urlencoded");
|
headers.put("Content-Type", "application/x-www-form-urlencoded");
|
||||||
|
headers.put("Referer", entrypoint);
|
||||||
headers.putAll(this.headers);
|
headers.putAll(this.headers);
|
||||||
manager.setHeaders(headers);
|
manager.setHeaders(headers);
|
||||||
return manager;
|
return manager;
|
||||||
|
|||||||
@@ -171,6 +171,7 @@ public class BehinderManager {
|
|||||||
headers.put("User-Agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:84.0) Gecko/20100101 Firefox/84.0");
|
headers.put("User-Agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:84.0) Gecko/20100101 Firefox/84.0");
|
||||||
headers.put("Accept", "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8");
|
headers.put("Accept", "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8");
|
||||||
headers.put("Accept-Language", "zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2");
|
headers.put("Accept-Language", "zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2");
|
||||||
|
headers.put("Referer", entrypoint);
|
||||||
headers.putAll(this.headers);
|
headers.putAll(this.headers);
|
||||||
manager.setHeaders(headers);
|
manager.setHeaders(headers);
|
||||||
return manager;
|
return manager;
|
||||||
|
|||||||
@@ -303,6 +303,7 @@ public class GodzillaManager implements Closeable {
|
|||||||
headers.put("User-Agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:84.0) Gecko/20100101 Firefox/84.0");
|
headers.put("User-Agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:84.0) Gecko/20100101 Firefox/84.0");
|
||||||
headers.put("Accept", "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8");
|
headers.put("Accept", "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8");
|
||||||
headers.put("Accept-Language", "zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2");
|
headers.put("Accept-Language", "zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2");
|
||||||
|
headers.put("Referer", entrypoint);
|
||||||
headers.putAll(this.headers);
|
headers.putAll(this.headers);
|
||||||
manager.setHeaders(headers);
|
manager.setHeaders(headers);
|
||||||
if (entrypoint.startsWith("http")) {
|
if (entrypoint.startsWith("http")) {
|
||||||
|
|||||||
Reference in New Issue
Block a user