caidao.conf参数表,菜刀配置详解
- 2016-08-11
- 免杀
新版菜刀更新了后,配置项增加了更多可自定义值,现在它更锋利了,就和以前的鸽子一样,配置文件免杀后,可能你的SHELL就过了! <FLAG> 返回的内容分隔...

子域名、C段、同IP服务器查询工具
- 2016-08-11
- 安全工具
之前搞了一个子域名查询的接口,由于数据太多服务器太渣,查询请求太多总是挂... 于是写了一个接口,做了一定限制,搞了一个简单查询的工具,直接上图: 虽然是学过java的人,但是以前很少写Swing,所以难免会...
![内网探测脚本(内网代理访问+内网端口扫描) [php+jsp]](https://www.uedbox.com/wp-content/themes/UB2019/prcute.php?src=https://www.uedbox.com/wp-content/uploads/2016/08/1-1-1-1024x682.jpg&h=320=&w=380&zc=1)
内网探测脚本(内网代理访问+内网端口扫描) [php+jsp]
- 2016-08-11
- 安全工具
前言: 某些情况下,内网渗透时,代理出不来,工具传上去被杀,总之就是遇到各种问题。而最过纠结的时,我已经知道内网哪台机器有洞了..(经验多的大神飘过,如果能解决某些内网渗透时遇到的坑的问题,求分享解决...

python获取http代理并验证
- 2016-08-11
- 安全工具
主要是从http://www.ip181.com/ http://www.kuaidaili.com/以及http://www.66ip.com/获取相关的代理信息,并分别访问v2ex.com以及guokr.com以进行验证代理的可靠性。 # -*- coding=utf8 -*- """ 从网上爬取HTTP...

调用第三方进行子域名查询
- 2016-08-11
- 安全工具
因为最近都是使用的是subDomainsBrute.py对子域名进行爆破。但是三级域名的支持却不是很好。有小伙伴提示是在http://i.links.cn/subdomain/上进行查询的。于是简单的测试了下,写了一个小脚本方便查询 #! /usr/bi...

Bruter:密码暴力破解工具
- 2016-08-11
- 安全工具
从截图可看出,支持的类型足够应付日常使用。口令/密码暴力破解工具都是依赖于字典及运气,简单的密码可以跑出来,复杂的就呵呵吧,比如我用的某个密码,你无解: T/[o26G>3pCKiqr2EWC$ugHDH4a@e8%t64L^w7Tc2...

御剑WEB/CMS指纹识别工具第二版
- 2016-08-09
- 安全工具
御剑WEB/CMS指纹识别 填上URL让它自动识别特征码吧,这样可以更高效的使用POC。另外其实现在更多的是自动化识别+GetShell。 御剑指纹识别 下载 链接: https://pan.baidu.com/s/1RcHMrYnjEaflu2W7Uni...

网络安全 : 百年大计
- 2016-08-09
- 周边
网络安全 网络安全(英语:Network security)包含网络设备安全、网络信息安全、网络软件安全。 中文名:网络安全 英文名:Network Security 释义:维护网络系统上的信息安全 危机:黑客入侵防不胜防 关...

Github 安全类Repo收集整理
- 2016-08-09
- 安全工具
刚好这两天对之前github上关注的一些比较有意思的项目进行了一下分类整理,在这里列出来分享给大家,希望能对大家寻找工具或者资源有所帮助。 大部分Repo是关于网络安全以及Python的,也有一些其他主题的项目,有...

微擎科技最新版某处无需登录sql注入
- 2016-08-09
- Vulndb
文件\payment\unionpay\notify.php <?php /** * [WeEngine System] Copyright (c) 2014 WE7.CC * WeEngine is NOT a free software, it under the license terms, visited http://www.we7.cc/ for more d...