自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

spkiddai

https://github.com/spkiddai

  • 博客(7)
  • 收藏
  • 关注

原创 Blade-X日志接口未授权访问

CNVD-2022-44335 blade-x未授权访问

2022-07-30 03:37:03 3418

原创 Xray联动扫描V2.1(支持BurpSuite log文件导入)

1.查看目录文件:genca.py是xray证书生成文件,监听模式必须生成证书并导入系统才能使用。配置详情见xray文档:https://docs.xray.cool/#/tutorial/webscan_proxymain.py run.py yaml_write.py是核心的三个文件。其中main是主函数,run是rad和xray运行,yaml_write是rad配置文件写入。rad_config.yaml.examplexray_config.yaml.example是rad和xra.

2021-03-13 00:09:53 1448

原创 ZoomEye API 调用

ZoomEye API调用:#!/usr/bin/env python# -*- coding:utf-8 -*-"""Author spkiddai"""import jsonimport requestsimport configparserclass ZoomEyeUnit(): def __init__(self): self.config = self.read_config()#读取配置文件配置 self.headers =

2020-08-25 17:11:13 2296 1

原创 宝塔面板PMA漏洞批量扫描工具

#!/usr/bin/env python# -*- coding:utf-8 -*-"""Author spkiddai"""import sysimport argparseimport requestsfrom multiprocessing import Pool, Managerprint(""" __ .__ .___ .___ .__ ____________ | | _|__| __| _/__| _/_.

2020-08-24 11:06:22 3869 2

原创 宝塔Windows面板奇技淫巧

查看当前安装宝塔面板版本:编写测试文件test.php 内容为常见一句话木马形式。读取面板data目录读取用户名和MD5密码查看宝塔后台目录地址替换密码MD5查看替换效果登录确认修改PHP配置,启用system查看网站权限查看启动用户经测试启动IIS时用户为网站权限,无法访问宝塔配置目录。但可以访问PHP配置目录,修改......

2020-01-07 16:40:21 1706

原创 SQLi-Labs Less 11-20

SQLi-Labs Less 11-20Less-11 POST - Error based - Single Quotes - StringCode:if(isset(KaTeX parse error: Expected 'EOF', got '&' at position 17: …POST['uname']) &̲& isset(_POST[‘passwd’]...

2018-12-12 19:34:44 253

原创 SQLi-Labs Less 1-10

SQLi-Labs Less 1-10Less-1 GET - Error based - Single Quotes - String 报错注入Code:if(isset($_GET[‘id’])){id=id=id=_GET[‘id’];sql="SELECT∗FROMusersWHEREid=′sql="SELECT * FROM users ...

2018-12-12 19:32:54 256

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除