体验盒子

不再关注网络安全

GitHack – 一个.git泄露利用脚本

GitHack – 一个.git泄露利用脚本

目录表 Toggle GitHackGitHack原理GitHack下载与使用 GitHack 当前大量开发人员使用git进行版本控制,对站点自动部署。  如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。 ...

subDomainsBrute – 域名暴力枚举工具

subDomainsBrute – 域名暴力枚举工具

目录表 Toggle subDomainsBrute更新日志subDomainsBrute使用subDomainsBrute下载 subDomainsBrute 本工具用于渗透测试目标域名收集。高并发DNS暴力枚举,发现其他工具无法探测到的域名, 如Google,aizhan,...

软件破解常用汇编指令

软件破解常用汇编指令

下面是一份软件破解常用的汇编指令 cmp a,b // 比较a与b mov a,b // 把b值送给a值,使a=b ret // 返回主程序 nop // 无作用 call // ...

WebShell大全,这是一个WebShell收集项目

WebShell大全,这是一个WebShell收集项目

目录表 Toggle webshellwebshell下载地址 webshell 这是一个webshell收集项目,本项目涵盖各种常用脚本 如:asp,aspx,php,jsp,pl,py 你还可以提交各种webshell给该项目,请勿更改名称和密码 注意...

wp_get_recent_posts函数排除显示

wp_get_recent_posts函数排除显示

wp_get_recent_posts函数最近才开始用,以前一直没用过,今天碰到一个问题,默认情况下,如果根据官方给的示例: <h2>Recent Posts</h2> <ul> <?php $re...

HttpExhaustiver – HTTP协议穷举爆破工具

HttpExhaustiver – HTTP协议穷举爆破工具

目录表 Toggle HttpExhaustiver介绍HttpExhaustiver下载 HttpExhaustiver介绍 HttpExhaustiver是一款用C#编写的HTTP协议穷举工具,可穷举用户名、密码、验证码等等。常用于用户名爆破(暴力破解)、密码爆...

ImXSS – JAVA版开源XSS漏洞测试平台

ImXSS – JAVA版开源XSS漏洞测试平台

目录表 Toggle ImXSS介绍ImXSS安装什么是XSS ImXSS介绍 ImXSS是国内首套Java研发的Xss跨站脚本测试平台。ImXSS前身是XssAPP,秉承高效、快速、稳定、易用的原则。主要用于技术研究与交流。跨站脚本攻击(也...

Gaea – 小米开源的MySQL数据库中间件

Gaea – 小米开源的MySQL数据库中间件

目录表 Toggle Gaea简介Gaea功能列表基础功能分库、分表功能Gaea架构模块划分架构图Gaea安装使用编译安装执行 Gaea简介 Gaea是小米商城/系统组研发的基于mysql协议的数据库中间件,目前在小米商城大陆和海...

flightsim – 恶意网络流量生成与评估标记

flightsim – 恶意网络流量生成与评估标记

目录表 Toggle flightsim流量模拟器flightsim安装运行flightsim流量模拟器flightsim模块介绍如何评估网络流量和标记异常? flightsim流量模拟器 Flightsim 是一个轻量级实用程序,用于生成恶意网络流量,并...

ezXSS 一款XSS盲打漏洞测试工具

ezXSS 一款XSS盲打漏洞测试工具

目录表 Toggle ezXSS介绍ezXSS功能ezXSS安装Demo 演示 ezXSS介绍 ezXSS是一款用于渗透测试和漏洞挖掘的XSS盲测跨站脚本工具。 ezXSS功能 易于使用的中控台,包含静态,有效负载,查看/共享/...