摘要: FOFA-网络空间安全搜索引擎是网络空间资产检索系统(FOFA)是世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联网IT设备更全的DNA信息。探索全球互联网的资产信息,进行资产及漏洞影响范围分析、应用分布统计、应用流行度态势感知等。 首先安装库 pip install requestspip in 阅读全文
posted @ 2021-05-19 13:37 fengge233 阅读(793) 评论(2) 推荐(0)
摘要: system-view 进去特权模式 sysname s1 设置交换机名称 vlan 名称 创建vlan名称 display vlan 查看创建的vlan信息 vlan batch 名称1 名称2 名称3 创建多个vlan int g0/0/1 进入0/0/1接口 port link-type ac 阅读全文
posted @ 2023-03-29 09:57 fengge233 阅读(145) 评论(0) 推荐(0)
摘要: 前言: Clash:一个 Go 语言开发的多平台代理客户端 poc port: 7890 socks-port: 7891 allow-lan: true mode: Rule log-level: info external-controller: :9090 proxies: - name: a 阅读全文
posted @ 2022-02-25 17:28 fengge233 阅读(137) 评论(0) 推荐(0)
摘要: 向日葵REC 前言: 向日葵远程控制是一款提供远程控制服务的软件。向日葵远程控制支持主流操作系统Windows、Linux、Mac、Android、iOS跨平台协同操作,在任何可连入互联网的地点,都可以轻松访问和控制安装了向日葵远程控制客户端的设备 受影响版本 1、下载xrkRce.exe工具,需要 阅读全文
posted @ 2022-02-17 11:40 fengge233 阅读(358) 评论(0) 推荐(0)
摘要: 前言 Mimikatz是法国人benjamin开发的一款功能强大的轻量级调试工具,本意是用来个人测试,但由于其功能强大,能够直接读取WindowsXP-2012等操作系统的明文密码而闻名于渗透测试,可以说是渗透必备工具。 阅读全文
posted @ 2021-11-03 19:45 fengge233 阅读(47) 评论(0) 推荐(0)
摘要: 简介 FOFA是一款网络空间搜索引擎,它通过进行网络空间测绘,帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度等。 基本语法 1、 title="大学" 搜索标题字段 2、 body="管理系统" 搜索网页字段 3、 country="CN" 搜索国内的站 阅读全文
posted @ 2021-10-08 14:03 fengge233 阅读(1450) 评论(0) 推荐(0)
摘要: 漏洞原理我就不说了很多大佬都复现过 抓个包 上sqlmap os-shell 执行命令上线cs 上号了 然后提权 抓密码 点到为止 凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字 阅读全文
posted @ 2021-05-19 15:27 fengge233 阅读(221) 评论(0) 推荐(0)
摘要: 记一次实战渗透 谷歌语法 inurl php id= 公司 and 1=1 正常 and 1=2 页面无回显 初步判断sql注入 直接上sqlmap --is-dba 看是不是管理员权限 --os-shell 执行不了用不了 直接用老方法 库,表,字段 好家伙貌似是一个虚拟主机 就是一个服务器 上面 阅读全文
posted @ 2021-05-18 21:15 fengge233 阅读(260) 评论(0) 推荐(0)
摘要: 废话不多说直接开始 一、打开 vhosts-ini 配置文件 二、加入以下内容 注意填写自己的网站根目录 <Directory "你自己的网站根目录"> Options Indexes FollowSymLinks </Directory> 三、重启服务 然后就完成了 阅读全文
posted @ 2021-04-21 19:48 fengge233 阅读(860) 评论(0) 推荐(0)
摘要: 百度PC User-Agent Mozilla/5.0 (compatible; Baiduspider-render/2.0; +http://www.baidu.com/search/spider.html) Mozilla/5.0 (compatible; Baiduspider/2.0; + 阅读全文
posted @ 2021-04-21 19:25 fengge233 阅读(156) 评论(0) 推荐(0)