2016年5月8日
摘要: #!/usr/bin/env python# -*- encoding: utf-8 -*-# A simple and fast sub domains brute tool for pentesters# my[at]lijiejie.com (http://www.lijiejie.com)i 阅读全文
posted @ 2016-05-08 12:22 milantgh 阅读(701) 评论(0) 推荐(0) 编辑
摘要: 恰逢有一个SQL注入可以通过sqlmap进行,而且权限高得离谱,直接就是root权限。既然是root权限当然是想直接getshell咯。可是只是sqlmap -u xxx --os-shell的时候却失败了 $ sqlmap -u 'http://php.0day5.com/login.php' - 阅读全文
posted @ 2016-05-08 11:44 milantgh 阅读(2915) 评论(0) 推荐(0) 编辑
摘要: #!/usr/bin/env python # -*- coding: utf-8 -*- import sys import httplib import urlparse import string import threading import Queue import time import 阅读全文
posted @ 2016-05-08 11:37 milantgh 阅读(1924) 评论(0) 推荐(0) 编辑