
Python实战案例
使用Python实战
谢公子
《域渗透攻防指南》作者,国内知名攻防渗透专家。一个小帅哥,热爱技术,追求完美,有追求!擅长渗透测试、红蓝对抗、内网渗透、域渗透、云安全。
展开
-
Python实现钉钉订阅消息
目录钉钉设置机器人Python脚本实现推送钉钉消息消息类型text类型link类型markdown类型整体跳转ActionCard类型独立跳转ActionCard类型FeedCard类型钉钉设置机器人首先在钉钉设置钉钉机器人群设置—> 智能群助手—>添加机器人—>自定义添加完成,得到一个Webhook API地址...原创 2020-01-13 16:17:35 · 3786 阅读 · 0 评论 -
Python脚本破解图形验证码(tesserocr和pytesseract)
在学习之前,我们先了解OCR、tesseract、tesserocr、pytesseract和opencv这几个跟图片处理有关的库。OCR(Optical Character Recognition)光学字符识别,是指通过扫描字符,然后通过其形状将其翻译成电子文本的过程。tesseract是一个OCR,在Windows、Linux和Mac OS下均可安装。tesserocr和pyt...原创 2020-01-08 16:24:38 · 6526 阅读 · 1 评论 -
Python爬虫之使用正则表达式抓取数据
目录匹配标签匹配title标签a标签table标签匹配标签里面的属性匹配a标签里面的URL匹配img标签里的 src相关文章:Linux中的正则表达式 Python中的正则表达式实例:匹配标签匹配title标签匹配网页的 <title></title>标签,也就是网页的标题。 .*?就...原创 2018-11-12 20:07:23 · 3834 阅读 · 1 评论 -
Python脚本抓取京东手机的配置信息
以下代码是使用python抓取京东小米8手机的配置信息首先找到小米8商品的链接:https://item.jd.com/7437788.html然后找到其配置信息的标签,我们找到其配置信息的标签为 <div class="Ptable"> 然后再分析其配置信息的页面的规律,我们发现都是dl中包含了dt和dd,而一个dt对应的一个dd,dt对应的是参数,dd对应的是参数...原创 2018-10-14 20:51:24 · 5011 阅读 · 1 评论 -
Python脚本模拟登陆DVWA
目录requests模拟登陆Selenium自动化测试登陆环境:python3.7 windowsrequests模拟登陆我们登陆DVWA的时候,看似只有一步:访问网站,输入用户名和密码,登陆成功则跳转到新页面。其实这中间分了三步。1、访问网站的瞬间,浏览器会先向网站的登录页面发送GET请求,然后服务器会返回带有 token 和 cookies 的信息给浏览器...原创 2018-10-07 10:50:24 · 3456 阅读 · 0 评论 -
Python脚本爬取网站美女照片
上次无意之中看到一个网站,里面全是美女的照片,我就心想,哪天有时间了得把这网站的所有美女照片都得爬下来。今天有时间,写了点代码,爬去了网站的所有照片。附上战果!图片实在是太多了,爬半个多小时先附上所有的源代码:# -*- coding: utf-8 -*-"""Created on Fri Nov 9 17:07:44 2018@author: 小谢"""impo...原创 2018-11-09 22:44:38 · 5776 阅读 · 3 评论 -
Python脚本与Metasploit交互进行自动永恒之蓝攻击
我们首先利用 findTarget() 函数找到目标网段或目标主机中开放了445端口的主机,然后利用 confickerExploit() 函数将攻击代码写入 configure.rc 配置文件中,最后调用 MSF 框架读取配置文件进行攻击!# -*- coding: utf-8 -*-"""Created on Sun Nov 12 09:11:33 2018@author: 小谢...原创 2018-11-12 09:38:15 · 5023 阅读 · 0 评论 -
Python脚本与Metasploit交互攻击
Metasploit是一款强大的漏洞扫描和利用工具,编写Python脚本与Metasploit进行交互,可以自动化的扫描和利用漏洞。相关文章:Metasploit框架的使用在脚本中,我们首选需要利用 nmap 模块扫描目标主机是否开放了445端口,我们写了一个 findTarget() 函数,来扫描给定ip或者给定网段中开放了目标端口的主机,返回开放了445端口的主机列表。445端口是作为...原创 2018-11-08 11:30:34 · 5687 阅读 · 2 评论 -
Python脚本扫描给定网段的MAC地址表(scapy或 python-nmap)
目录用scapy模块写用 python-nmap 模块写python3.7 windows环境以下两个都可以扫描指定主机或者指定网段的 IP 对应的 MAC 地址,然后保存到 csv 文件中。用scapy模块写的脚本速度很快,几秒就可以全部扫描完,用python-nmap扫描的比较慢,建议用 scapy 模块写的。用scapy模块写-H 参数可以是一个ip地址,也可以...原创 2018-11-05 22:31:16 · 5616 阅读 · 5 评论 -
Python脚本暴力破解FTP口令(ftplib)
目录判断FTP服务器是否允许匿名登录暴力破解FTP口令列出FTP目录内的网页文件综合环境:Windows python2.7.15ftplib模块是python下用于ftp服务的模块 。判断FTP服务器是否允许匿名登录以下代码是判断FTP服务器是否允许匿名登录我们写了一个anonLogin() 函数,使用 ftp.login()方法进行匿名登录,如果没有抛出...原创 2018-11-04 11:06:40 · 4101 阅读 · 4 评论 -
Python脚本暴力破解SSH口令以及构建僵尸网络(pxssh)
目录暴力破解SSH口令SSH远端执行命令构建僵尸网络环境:Kali Linux python 2.7.13暴力破解SSH口令Pxssh是pexpect库的ssh专用脚本,他能用预先写好的 login()、logout() 和 prompt() 等函数直接与SSH进行交互 。对于login()函数,如果执行成功则不会抛出异常,将显示消息表示密码已经找到并把表示密码已找到...原创 2018-11-03 22:53:49 · 4019 阅读 · 0 评论 -
Python脚本写端口扫描器(socket,python-nmap)
目录Socket模块编写扫描给定主机是否开放了指定的端口python-nmap模块编写 扫描给定ip或给定网段内指定端口是否开放一个用python写的简单的端口扫描器,python环境为 3.7.0,windows系统Socket模块编写扫描给定主机是否开放了指定的端口TCP连接扫描是利用TCP的三次握手来确定主机的端口是否开放。确定主机端口开放之后,给端口发送...原创 2018-11-03 20:19:30 · 5676 阅读 · 0 评论 -
Python脚本破解压缩文件口令(zipfile)
环境:Windows python版本2.7.15Python中操作zip压缩文件的模块是 zipfile 。相关文章:Python中zipfile压缩文件模块的使用我们破解压缩文件的口令也是用的暴力破解方法。我们提前准备好密码字典用来爆破,如果密码字典中存在密码,则会打印出该密码,否则提示密码字典中无密码。main()函数用来打开密码字典 key.txt ,然后读取其中每一行...原创 2018-11-01 09:42:50 · 2509 阅读 · 0 评论 -
Python脚本破解Linux口令(crypt模块)
环境 Kali Linux ,python版本2.7.13 。我们利用Linux系统中的 crypt 模块模拟了Linux系统中用户密码的加密,在Windows中是不存在这个库的。在Linux系统中,用户的密码被加密存储在了 /etc/shadow 文件中。如下是 /etc/shadow中root用户的字段root:$6$ql1UU7ZPwONL9NzX$/bz0GQ8....原创 2018-10-30 17:27:25 · 5327 阅读 · 6 评论