自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (8)
  • 收藏
  • 关注

原创 Apache Tika 命令注入(CVE-2019-3396)

title: Apache Tika 命令注入(CVE-2019-3396)tags: [poc,cve]简介Apache Tika 工具集可以检测和提取上千种不同文件类型(比如PPT,XLS,PDF等)中的元数据和文本。所有的这些类型文件都可以通过一个单独的接口实现解析,这使Tika对搜索引擎的索引,目录分析和翻译等很有帮助。(https://tika.apache.org/)影响范...

2019-08-17 22:19:52 959

原创 python 处理json数据

python 处理 json数据以下是登录账号后获取的json数据,headers中注意加入cookie值需要处理的数据如下:全部代码如下#!/usr/bin/env python # -*- coding:utf-8 -*- import requests import json headers = { "User-Agent": "Mozilla/5.0 (Wi...

2019-04-08 21:58:55 2391 3

原创 python3 文件夹自动排序

python3 实现文件夹自动排序简单分析1、if 判断那块,如果文件夹名中存在条件中的字符串,程序会执行清除操作,即清除文件夹名中包含的所有数字、字母、特殊字符(注:条件可根据需求适当修改),这里主要是清除文件夹名中原始的数字、字母、特殊字符;例如:文件夹名为 “122222jjjjj绝密”,清除后保留需要的字符串,“绝密”2、如果需要给文件夹排序,在执行一次程序就可以进入另一个条件执...

2019-08-22 17:06:25 488

原创 python实现随机生成6位数验证码

随机生成6位数验证码代码如下:import randomdef get_code(): code_list = [] for i in range(10): # 0~9 code_list.append(str(i)) for i in range(65, 91): # A-Z code_list.append(chr(i...

2019-08-17 22:14:18 7302 1

原创 python实现批量扫描特定目录,输出所需结果

简述在渗透测试中遇到相同CMS站点时,搞定一个站点,相当于拿了一个站群的通用漏洞,所以我们首先需要标注站点的CMS类型,根据要求编写如下脚本要求1、访问特定目录,如:站点特定 /cmsadmin/;2、返回404页面(包含不限于404,根据具体情况而定);3、页面包含关键字:如:某某管理平台。代码实现#!/usr/bin/env python # -*- coding:utf-8 ...

2019-08-02 16:56:15 382

原创 Nexus Repository Manager 3 远程命令执行漏洞环境搭建及复现(CVE-2019-7238)

简介Nexus Repository Manager 3 是一款软件仓库,可以用来存储和分发Maven、NuGET等软件源仓库。其3.14.0及之前版本中,存在一处基于OrientDB自定义函数的任意JEXL表达式执行功能,而这处功能存在未授权访问漏洞,将可以导致任意命令执行漏洞。影响范围Nexus Repository Manager OSS/Pro 3.6.2 版本到 3.14.0 版...

2019-07-17 17:27:47 3195

原创 python 实现批量域名转IP

前言python里有一个模块,叫socket,提供了BSD socket 的通信接口,gethostbyname 返回的是主机名的IPv4 的地址格式,如果传入的参数是IPv4 的地址格式,则返回值跟参数一样,这个函数不支持IPv6 的域名解析。实现过程#!/usr/bin/env python # -*- coding:utf-8 -*-from socket import geth...

2019-04-22 22:25:04 2672

原创 python 实现两个文本文件内容去重

实现两个文本内容去重,输出两个文本不重复的结果两个测试文本内容如下 1.txt中内容为 1 2 3 4 5 6 7 8 2.txt中内容为 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 分别读取两个文本的内容读取1.txt的内容,具体实现如下: str1 = [] file_1 = open("1.txt","r",encoding="u...

2019-03-18 22:24:53 5684 3

原创 python3 实现多域名批量访问特定目录(一)

渗透测试之批量处理同一框架CMS系统漏洞(二)当我们做多网站的渗透测试时,会发现很多站点采用的都是同类型的CMS框架,只要我们发现一个漏洞,那么我们可以批量处理这一类站点,高效测试,如果不知道该站点的框架时,也可以使用此脚本盲测。具体实现代码如下import timeimport requestsimport asyncioimport aiohttpdef open_fil...

2019-03-18 21:55:17 376

原创 python简单的实现文件内容去重

文件去重这里主要用的是set()函数,特别地,set中的元素是无序的,并且重复元素在set中自动被过滤。测试文本为 data.txt具体代码如下:// 文件去重#!/usr/bin/env python # -*- coding:utf-8 -*-# # author g7y12#file_list = [] #创建一个空列表def out_file(): ...

2019-03-13 21:07:55 2061

原创 python 实现爬取网站下所有URL

python3 实现爬取网站下所有URL获取首页元素信息:首页的URL链接获取:遍历第一次返回的结果:递归循环遍历:全部代码如下:小结:python3.6requests && bs4采用递归方法,最终爬取网站所有链接获取首页元素信息:目标 test_URL:http://www.xxx.com.cn/首先检查元素,a 标签下是我们需要爬取得链接,通过获取链接路径,定位...

2019-03-11 22:26:47 24123 10

Deepseek本地化部署指南(详细教程,包含所有环境的官方下载链接)

DeepSeek本地化部署指南 主要介绍利用Ollama框架实现Deepseek模型本地部署运行,并结合可视化工具(如Chatbox)优化交互体验,附工具URL下载链接。 1、内容概要 (1)安装Ollama框架 从Ollama官网下载对应系统版本(Windows/macOS/Linux),安装后通过命令行运行模型。 (2)下载DeepSeek模型 在Ollama模型库中选择deepseek-r1系列模型(如1.5B、7B、14B等),根据硬件配置选择参数规模(显存/内存越大可支持更高参数模型)。 (3)部署与运行 通过命令ollama run deepseek-r1:7b下载并启动模型,支持命令行直接交互。 推荐使用Chatbox等工具配置Ollama API,实现图形化界面操作。 2、硬件要求 最低配置:4GB显存(NVIDIA显卡)、8GB内存(1.5B模型)。 推荐配置:16GB以上内存、独立显卡(如RTX 3050及以上)以支持7B/14B模型。

2025-02-13

渗透测试中常用的用户名字典TOP500

渗透测试中常用的用户名字典TOP500文本资源,旨在提高他们在测试过程中的效率和准确性。该资源包含了500个最常见的用户名,这些用户名是根据广泛的网络安全研究和实际安全测试经验精心收集总结的。 1、内容概要 该字典资源主要包括以下内容: 用户名列表:包含500个最常见的用户名,这些用户名是根据广泛的网络安全研究和实际测试经验精心挑选的。 2、适用人群: 渗透测试工程师:该资源专为渗透测试工程师设计,帮助他们在进行用户名枚举和弱口令爆破时提高效率。 网络安全研究人员:对于从事网络安全研究的专业人士,该资源提供了一个实用的工具,用于研究和测试。 3、使用场景 用户名枚举:在渗透测试过程中,通过使用该用户名字典,可以有效地进行用户名枚举,从而发现潜在的漏洞。 弱口令爆破:结合密码字典,该资源可以用于弱口令爆破,提高破解成功率。 信息收集:在进行信息收集阶段,该字典可以帮助测试人员快速获取目标系统的用户名信息。

2025-02-13

AppScan9.0.3.7漏洞扫描工具

由于上传存在限制,下载后解压可以看到下载链接,然后按照下面步骤安装即可 第一步:下载解压文件,支持AppScan_Std_9.0.3.7_Eval_Win .exe双击安装 第二步:安装完成以后安装9.0.3.7_iFix003-Update更新包 第三步:安装完更新包打开您的破解补丁文件夹,将里面的LicenseProvider.dll和AppScanSDK.dll复制到安装路径下替换源文件

2019-07-29

渗透测试之目录扫描

DirBuster-1.0-RC1主要用于渗透测试必备工具之一,主要网站目录扫描,信息收集,支持php,asp、jsp、aspx、以及Java等信息收集,通过扫描的结果进一步利用,发现站点漏洞,有利于下一步测试。

2019-03-18

Layer 子域名挖掘机4.2批量版

降级.NET版本至4.0;增加获取web服务器信息的功能,如果在渗透过程中,担心软件自动访问web服务器会记录到web日志,可以关闭获取WEB服务器信息功能;增加线程控制。

2018-12-03

基于web个性化电影推荐系统

基于web端的个性化电影推荐系统设计与实现(源代码),采用Apache+Php+MySql框架,通过协同过滤算法对数据集进行训练,最终得到的结果存储到数据库中,web页面调用进行展示。

2018-11-25

Windows开机账户与密码获取工具

抓取Windows电脑开机用户名和密码,包括历史登录的账号及密码,工具中附有详细操作命令,操作简便。

2018-11-23

wwwscan--网站备份文件扫描

网站备份文件扫描,支持批量扫描多个站点下是否存在备份数据,同时也支持扫描网站目录

2018-11-23

X-Scan扫描工具

最新版Xscan漏洞扫描工具,扫描内容包括远程服务类型、操作系统类型及版本,各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等,提供了图形界面和命令行两种操作方式

2018-11-22

Struts2远程命令执行验证工具

Struts2漏洞检查工具,可快速检测struts命令执行漏洞,支持批量导入验证,存在可利用的漏洞后,可远程执行命令及文件上传等操作。方便管理人员了解其危害。

2018-11-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除