
工具使用
孤君
行百里者半九十
展开
-
subfinder子域名发现工具的安装
要先安装go环境,然后设置go的代理$ go env -w GOPROXY=https://goproxy.cn,direct安装subfindergo get -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder完成后找到subfinder.exe文件一般是在自己设置的gopath的bin下在安装目录下,运行,也可以加入环境变量就可以在任意目录运行...原创 2021-08-28 16:18:34 · 1729 阅读 · 0 评论 -
使用xray进行被动扫描
下载链接:https://github.com/chaitin/xray/releases选择自己想要安装的版本使用 HTTP 代理发起被动扫描先设置浏览器代理在cmd下执行被动扫描的命令xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html可以看到已经开始监听了导入证书在运行之后,在xray所在目录下回生成一个ca.crt证书文件,导入浏览器...原创 2021-08-25 20:54:34 · 5167 阅读 · 0 评论 -
windows10安装masscan
我的vs是2019版下载地址:https://github.com/robertdavidgraham/masscan项目编译使用vs2019打开vs10文件中的项目添加编译配置在Source Files->misc->string_s.h中添加#if defined(_MSC_VER) && (_MSC_VER == 1929) //这里的_MSC_VER == 根据自己的编译器版本修改/*Visual Studio 2019_16.11*/# inc原创 2021-08-24 22:18:47 · 5484 阅读 · 1 评论 -
nmap端口扫描常用参数
TCP-sS/sT/sA/sW/sM TCP SYN/TCP connect()/ACK/TCP窗口扫描/TCP Maimon-sN/sF/sX TCP Null,FIN,and Xmas扫描-sSTCP SYN扫描通常又叫“半开放”扫描。因为它不必打开一个完整的TCP连接,只发送一个SY...原创 2019-08-14 21:55:40 · 3530 阅读 · 0 评论 -
nmap主机探测的参数使用
-sn主机发现(不扫端口),只要有此参数,那么在主机发现时,目标IP为内网时使用ARP协议,目标IP为外网时,使用ICMP和TCP协议目标为内网目标为外网使用的是ICMP协议的echo请求包、时间戳请求包和TCP协议中SYN请求包、ACK请求包-PE/PP/PM(ICMP协议)此时使用icmp协议,-sn可加可不加使用ICMP echoicmp timestampnetmas...原创 2019-08-13 17:24:53 · 891 阅读 · 0 评论 -
docker使用
docker启动gu@gu-localhost:~$ systemctl start docker关闭dockergu@gu-localhost:~$ systemctl stop docker查看docker状态docker run hello-world查看docker是否正常运行查看docker镜像删除镜像docker rmi imagename<imageid&g...原创 2019-07-21 11:27:34 · 146 阅读 · 0 评论 -
nmap主机探测原理
主机探测,即判断主机是否开机-sL只是将其要扫描的IP列出,并没有发出任何数据包去探测 -sn -sn: Ping Scan - disable port scan-n 取消域名解析目标是外网IP会发送4种不同类型的包去探测,只要收到其中任何一种返回包,就可以判定主机是打开的ICMP协议 请求回显包TCP协议 SYN请求包TCP协议 ACK请求包ICMP协议 timest...原创 2019-06-09 19:27:48 · 1991 阅读 · 0 评论 -
wireshark显示过滤器使用技巧
在使用wireshark的过程中,因为要在大量的包中找到自已要的包,所有显示过滤器的使用时必不可少的。在使用中,个人总结一些小技巧。显示过滤器使用的常用语法:协议 . 字段 == 值 (或者某个范围)1. 要过滤出在frame协议中frame number字段中小于60的包,如下语法: frame.number < 602.如要找出udp协议中源端口小于1000的。语...原创 2018-11-07 18:02:21 · 4397 阅读 · 0 评论 -
PyCharm使用
PyCharmPyCharm是一种Python IDE,带有一整套可以帮助用户在使用Python语言开发时提高其效率的工具,比如调试、语法高亮、Project管理、代码跳转、智能提示、自动完成、单元测试、版本控制。此外,该IDE提供了一些高级功能,以用于支持Django框架下的专业Web开发。官网:http://www.jetbrains.com/pycharm/...原创 2018-10-26 10:31:28 · 278 阅读 · 0 评论 -
Wireshark常用功能(三)
协议分层统计统计通信流量中不同协议占的百分比原创 2018-10-17 13:22:53 · 1968 阅读 · 0 评论 -
Wireshark的常用功能(二)
数据流追踪将TCP、UDP、SSL、HTTP数据流进行重组并完整呈现出来原创 2018-10-17 10:11:40 · 563 阅读 · 0 评论 -
Wireshark常用操作
数据包操作标记数据包高亮显示修改数据包颜色注释数据包首选项设置原创 2018-10-16 19:32:50 · 929 阅读 · 0 评论 -
Wireshark使用
简介Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。相关学习网站:https://www.wireshark.org/https://wiki.wireshark.org/https://wiki.wireshark.or...原创 2018-10-16 13:45:35 · 283 阅读 · 0 评论 -
Sqlmap
Sqlmap是十分著名的、自动化的SQL注入工具,其主要功能是扫描、发现并利用给定的URL的SQL注入漏洞。sqlmap采用的SQL注入技术,分别是盲推理SQL注入、UNION查询SQL注入、对查询和基于时间的SQL盲注入。sqlmap功能模块输入、输出是和用户交互。...原创 2018-10-18 20:33:08 · 520 阅读 · 0 评论 -
Nmap
简介Nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。namp可以通过icmp回应请求、向443端口发送TCP SYN包、向80端口发送TCP ACK和icmp时间戳请求方式发现目标主机服务/版本识别。用法端口扫描nmap ip使用 -sT来实现tcp全连接扫描...原创 2018-09-26 21:22:20 · 1626 阅读 · 0 评论