摘要:
// 关闭日志 java.util.logging.Logger.getLogger("com.gargoylesoftware").setLevel(Level.OFF); System.setProperty("org.apache.commons.logging.Log", "org.apac 阅读全文
摘要:
最新版本1.2,下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名 webcracker,请使用java1.8运行 小米范WEB口令扫描器的主要功能是批量扫描web口令,目前支持basic认证及表单认证,表单认证只需输入含有登陆框的url,可自动识别表单中的用户名密码字 阅读全文
摘要:
这两天在使用httpclient发送http请求的时候,发现url中一旦包含某些特殊字符就会报错。抛出URISyntaxException异常,比如struts漏洞的利用url:(大括号就不行) redirect:${%23req%3d%23context.get('com.opensymphony 阅读全文
摘要:
最新版本1.3,下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名httpsender 。 此工具使用java 1.8以上版本运行。 小米范HTTP批量发包器的主要功能是将自己构造的一系列http请求,批量发送给多个ip地址,可以用于漏洞的批量验证等。界面 如下:左侧为 阅读全文
摘要:
最新版本1.5,下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名alivecheck,请使用java1.8运行 小米范存活检测工具,是一款小巧的ip存活、URL存活探测工具,ip存活采用echo和ping两种方式进行探测。界面如下: 1.5版本界面 1.4版本界面 使 阅读全文
摘要:
最新版本1.1,下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名scandir,请使用java1.8运行 小米范web目录扫描器主要功能是探测web可能存在的目录及文件,界面如下,左侧为发现的url,中间为浏览器,右侧为记事本窗口和服务器banner信息。 使用步骤如 阅读全文
摘要:
最新版本1.5,下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名web finder,请使用java1.8运行 小米范 web查找器主要功能为快速端口扫描,并识别web应用,界面如下: 左栏为要扫描的ip及发现的端口列表,中间为浏览器,右侧为记事本及服务器banner 阅读全文
摘要:
支持以下格式的ip地址: 192.168.1.0/24 192.168.1.1-23 192.168.1.123 代码如下: package finder; import java.net.InetAddress;import java.net.UnknownHostException;import 阅读全文
摘要:
经常碰到网站,账号密码通过js加密后进行提交。通过burp拦截抓到的账号密码是加密后的,所以无法通过burp instruder进行破解。只能模拟浏览器填写表单并点击登录按钮进行破解。于是想到了自动化web测试工具selenium,代码如下,测试效果还不错。 package com.example. 阅读全文
摘要:
方法一:nohup ping www.ibm.com & 可改变进程的父进程号方法二:setsid ping www.ibm.com 可改变进程的父进程号方法三:(ping www.ibm.com &) 可改变进程的父进程号方法四:此方法针对已经在运行的程序,先ctrl+z挂起,bg在后台运行。然后 阅读全文