Python注入点位置识别
最近在写主动爬虫漏洞检测。写了个注入点位置判断的小脚本,识别各种类型的网址判断可能注入的位置。 例如http://xia0yu.win/index.php/xxxx/14 http://xia0yu.win/index.php/123/xxxx/341.html http://xia0yu.win/test/2333.php?id=1&xxxx=xxx&aaaa=123等。 没写注释、以后满养成写注释习惯、 #! /usr/bin/env python # -*- coding: utf-8 -*- import re class f...标签: 注入
ElasticSearch搭建社工库-集群配置
2016-8-22 小屿 ElasticSearch
ElasticSearch集群配置非常简单,首先必须确保内网主机之间能够Ping通互相的内网ip,外网节点我没能配置成功,也许不支持。 编辑所有节点的配置信息: vi config/elasticsearch.yml 修改以下内容: cluster.name:你的集群名称,需要设置相同名称 node.name:你的节点名称,随意设置  ...标签: ElasticSearch
ElasticSearch搭建社工库-基本操作
2016-8-19 小屿 ElasticSearch
只是记录自己所学到理解的东西,不一定正确,如果有误欢迎指正! 基本结构如下,就像普通数据库的 库-表-行-列 Elasticsearch -> Indices 索引 -> Types 类型 -> Documents 文档 -> Fields 字段 ElasticSearch的操作就是不同类型的请求,get post put delete ... 创建索引和基本设置 1.区分大小写 curl -XPOST '127.0.0.1:9200/test' -d '{ "settings":{ "...标签: ElasticSearch
ElasticSearch搭建社工库-环境搭建
2016-8-18 小屿 ElasticSearch
最近突然想用公开数据整理个社工库,然后了解到了ElasticSearch,并开始学习和尝试,简单总结记录下。 系统: centos7 安装ElasticSearch java运行环境: yum install java-1.8.0-openjdk 在 https://www.elastic.co/downloads/elasticsearch 获取最新版本,生产环境可安装rpm,测试学习所以就下载压缩包 wget https://download.elastic.co/elasticsearch/release/org/elastic...标签: ElasticSearch
python实时输出信息技巧
在使用lijiejie大牛的subDomainsBrute子域名扫描工具时,发现右下角会固定实时输出检测到结果数量时间剩余检测数量等信息 挺好奇是怎么实现的,今天终于去看了下源码,然后自己尝试写了一个 #! /usr/bin/env python # -*- coding: utf-8 -*- import sys,time for i in range(10): msg = '运行第%s次' % i time.sleep(1) sys.stdout.write('\r' + msg) sys.stdout.flush()DNS域传送漏洞python扫描全乌云厂商
看了下渗透导图,发现什么都不会,python渣需要多写就写了这个 单个验证脚本如下: #! /usr/bin/env python # -*- coding: utf-8 -*- import os import re import multiprocessing def bugscan(dns,domain): subdomain = os.popen("dig @%s %s axfr"%(dns,domain)).read() if subdomain.find('Transfer failed') == -1 and \ s...标签: DNS域传送
电信netkeeper破解实现校园免费上网
[该文章已设置加密,请点击标题输入密码访问]
标签: netkeeper破解
你是衣冠楚楚的人 而我只是一个打满补丁的猴子
-
小博客一个,没必要伤害她
热门文章
存档
标签
最新评论
- yz
想想你喜欢什么,想做什么,找好一个自己的... - 小屿
@Jahan:testfun1024#p... - Jahan
Hello dear Xia0 i a... - brave
@万:你的手机应该是anroid7.0以... - jhsy
新版的cookie机制应该又变了. 而且... - 小屿
@janto:无兴趣 - janto
新版的这些好像不起作用了,deviceI... - hunk
正在研究,可否发一份新源码?todz$1... - miffy
请问可以加个好友咨询下吗? - vegetableChicken
@Snkrs:我也遇到和你一样的问题了,...