Gsupl.落浅~zbxGsupl.落浅~

07:51:06 PM

西雅图

Web专项—tools 安装

Gsupl.落浅·2024-07-24 23:22·50 次阅读

Web专项—tools 安装

web-信息泄露

dirmap目录扫描工具

1、定义:一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑
2、安装
(1)
git clone https://github.com/H4ckForJob/dirmap
(2)进入dirmap;输入
python3 dirmap.py -i 目标url -lcf
(3)示例:CTFhub-信息泄露-git泄露;会将状态码为200的结果存储到output文件下;字典在data文件夹下;自行扩充
image

GitHack工具

1、使用:
(1)下载:拖到kali当中(使用git clone太慢了)
https://github.com/safesword/GitHackTool
(2)使用;必须使用python2版本;否则会跑不出来;以CTFhub-git泄露-log题目为例
image
image
使用tree可以看到完整的目录结构
image
进入dist/challenge-9d92566392cb6f52.sandbox.ctfhub.com_10800;输入git show,找到flag
image

dvcs-ripper工具

1、工具安装
(1)安装dvcs-ripper
https://github.com/kost/dvcs-ripper
2、运行
(1)输入
./rip-svn.pl -u http://challenge-28cf1b40130e63b6.sandbox.ctfhub.com:10800/.svn
出现如下报错
image
输入
apt-get install perl libio-socket-ssl-perl libdbd-sqlite3-perl libclass-dbi-perl libio-all-lwp-perl
(2)重新运行,成功
image
(3)寻找flag
进入/home/…/svn/.svn/pristine/bf,查看内容没有找到
image
进入4a目录,查看内容找到flag
image

弱口令

burpsuite抓包工具

1、首先安装Java JDK,然后配置环境变量
image
2、进入BP安装目录进行破解
image
image
3、导入证书和安装插件FoxyProxy
image
image
访问127.0.0.1:8080,下载证书,在firefox中导入证书
image
image
4、进行抓包
image

sql注入

salmap注入工具

1、kali中自带sqlmap(可以选择安装到windows环境当中)
image
2、windows安装sqlmap
Sqlmap官方网站
(1)将下载好的sqlmap-master.zip压缩包,解压到自己安装的python环境的目录当中(本人建议使用2.7版本,可参考python环境搭建这篇文章安装python环境)
image
(2)进入sqlmap文件夹当中,右键在DOS框中打开
image
(3)输入python sqlmap.py -h,出现下面界面说明安装成功
image

posted @   Gsupl.落浅~  阅读(50)  评论(0编辑  收藏  举报
(评论功能已被禁用)
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
点击右上角即可分享
微信分享提示

目录导航

web-信息泄露
dirmap目录扫描工具
GitHack工具
dvcs-ripper工具
弱口令
burpsuite抓包工具
sql注入
salmap注入工具