随笔分类 -  tools

摘要:-前言weevely是一款使用python编写的webshell工具(集webshell生成和连接于一身,仅用于安全学习教学之用,禁止非法用途),可以算作是linux下的一款菜刀替代工具(限于php),在linux上使用时还是很给力的,就是某些模块在windows上无法使用,总的来说还是非常不错的一 阅读全文
posted @ 2019-01-06 18:58 heycomputer 阅读(1132) 评论(0) 推荐(0) 编辑
摘要:1. Download git clone –depth=1 –branch=master https://www.github.com/landgrey/pydictor.git 2.Usage cd pydictor/ chmod 755 pydictor.py python pydictor. 阅读全文
posted @ 2019-01-06 18:57 heycomputer 阅读(263) 评论(0) 推荐(0) 编辑
摘要:hashcat号称世界上最快的密码破解,世界上第一个和唯一的基于GPGPU规则引擎,免费多GPU(高达128个GPU),多哈希,多操作系统(Linux和Windows本地二进制文件),多平台(OpenCL和CUDA支持),多算法,资源利用率低,基于字典攻击,支持分布式破解等等,目前最新版本为4.01 阅读全文
posted @ 2019-01-06 18:55 heycomputer 阅读(6901) 评论(1) 推荐(0) 编辑
摘要:众所周知,模糊测试技术已经成为了测试软件质量的重要手段。基于模糊测试技术开发的测试工具有很多,其中最长被使用而且改进也是最多的一个工具就是AFL(American Fuzz Lop). 本篇文章不会赘述如何安装afl,以及如何使用afl进行简单的fuzz。由于很多被测程序都有自己的一个入口,而这些入 阅读全文
posted @ 2019-01-06 18:54 heycomputer 阅读(4065) 评论(0) 推荐(0) 编辑
摘要:git clone https://github.com/byt3bl33d3r/MITMf.git /opt/mitmf/ 1. ./mitmf.py –iface eth0 –spoof –arp –gateway 192.168.217.2 –target 192.168.217.129 –i 阅读全文
posted @ 2019-01-06 18:53 heycomputer 阅读(532) 评论(0) 推荐(0) 编辑
摘要:一、Burpsuite 官方主页:https://portswigger.net/ 功能介绍: Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。 Spider——是一个应用智能感应的网络爬虫,它能完整的枚举 阅读全文
posted @ 2019-01-06 18:47 heycomputer 阅读(2496) 评论(0) 推荐(0) 编辑
摘要:转载自:https://www.jianshu.com/p/fa77f2ed788b 可以参考:https://github.com/sqlmapproject/sqlmap/wiki/Usage 在使用时发现second-order参数已经被second-url替代。 目录结构 SQLMap安装路 阅读全文
posted @ 2019-01-06 18:44 heycomputer 阅读(1502) 评论(0) 推荐(0) 编辑