自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

小龙人

世上只有一种英雄主义,就是在认清生活真相之后依然热爱生活

  • 博客(96)
  • 资源 (76)
  • 收藏
  • 关注

原创 移动云电脑家庭版安装win11系统教程

可以。

2024-01-04 23:56:22 1407 1

原创 Windows不同的域名由不同的DNS服务器解析

gpedit.msc(组策略)-计算机配置-Windows设置-域名解析策略。

2023-12-29 09:28:10 556

原创 Vue3项目中锚点定位实现

Vue3项目中锚点定位实现。

2023-06-25 08:30:10 681

原创 白嫖韩国Goorm在线IDE提供的免费NAT容器服务

goorm.io是一个来自韩国的在线IDE,免费计划提供5个拥有1GB的内存和10GB的存储的容器,也提供SSH访问和端口穿透,唯一的遗憾免费计划不提供Always-On(永久在线)功能,在关闭浏览器后一段时间容器便会暂时休眠。

2023-04-05 12:40:19 555 1

原创 解决远程桌面浏览器插件显示空白问题

当使用远程控制软件控制虚拟机时,有时会发现远程电脑的浏览器浏览网页时显示的是空白的,但实际浏览器是正常的并且是有网页显示的。浏览器开启了“硬件加速”的选项,这个选项就会使用显卡来进行加速。但你远程机不开屏幕,显卡又不参与工作,所以直接没渲染出来。被远程电脑是没有显卡的,所以显卡是不工作的,但是某些软件是使用显卡渲染,故导致空白。

2023-03-03 13:50:46 1575 1

原创 浏览器F12开发者工具修改替换js文件

浏览器开发者工具中修改替换JS文件

2023-02-09 11:09:05 5814

原创 Excel如何破解vba的宏密码及恶意文档样本分析

EXCEL破解VB宏密码,即解除工程属性的密码,恶意文档样本分析

2023-02-07 09:52:49 5661 3

原创 keepass使用坚果云管理我的密码

在坚果云上创建一个同步专用的文件夹pass(建议勾上“默认不同步到电脑”选项)安全选项-添加应用密码,就可以开启WebDAV的访问权限。

2022-11-03 10:24:20 205

转载 python实现的原生ping脚本工具

基于python原生组件的ping批量工具,不依赖系统ping。

2022-07-29 09:11:07 749

原创 前端使用 jsrsasign 进行 RSA 加密、解密实验

html<script src="https://cdnjs.cloudflare.com/ajax/libs/jsrsasign/8.0.20/jsrsasign-all-min.js"></script><!-- https://kjur.github.io/jsrsasign/jsrsasign-all-min.js --><script>// 公钥let pk="-----BEGIN PUBLIC KEY-----\n" + "MIG

2022-05-25 14:41:58 1720 1

转载 安鸾之2022基础入门靶场

指纹识别题目URL:http://47.100.220.113:8009/apt-get updateapt-get install whatwebwhatweb http://47.100.220.113:8009/linux基础命令ssh -p2233 [email protected] # whalwl@wuhanfind / | grep flagcat /home/test/.this_is_flagfind / | grep Jiuyin-Sutra-Volumeca

2022-05-19 09:41:07 702

原创 Rocky Linux ISO国内镜像下载

Rocky Linux 是 CentOS 的一个分支,它位于 Red Hat Enterprise Linux(RHEL) 的下游。与 CentOS 一样,它提供了非常适合服务器的稳定版 Linux。它旨在作为 CentOS 的完全兼容替代品。

2022-05-17 09:17:34 6666

原创 使用新版eclipse创建struts2项目

安装JDK、Tomcat、EclipseTomcat下载地址:https://tomcat.apache.org/download-90.cgi配置系统环境变量,在系统变量中新建并编辑,输入变量名“CATALINA_HOME”,变量值为ApacheTomcat解压后放置的路径。Eclipse下载地址:https://www.eclipse.org/downloads/配置Eclipse导入项目File-Import新建项目webapp新增jsp文件...

2022-04-21 14:54:25 657

原创 windows系统下常用系统目录变量

变量描述%CD%{列出当前目录}%DATE%{列出当前日期}%TIME%{列出当前时间}%RANDOM%{列出界于0 和 32767之间的随机十进制数}%WINDIR%{系统目录 - C:\WINDOWS}%SYSTEMROOT%{系统目录 - C:\WINDOWS}%SYSTEMDRIVE%{系统根目录 - C:}%HOMEDRIVE%{当前用户根目录 - C:}%USERPROFILE%{当前用户目录 - C:\Use...

2022-03-08 17:29:37 1754

原创 iptables本机与本机通讯规则测试

python2 -m SimpleHTTPServer 8000 &iptables -Fiptables -P INPUT DROPiptables -P OUTPUT DROPcat lo.sh #允许lo网卡iptables -A INPUT -i lo -j ACCEPTiptables -A OUTPUT -o lo -j ACCEPTcat ens33.sh #允许ens33网卡iptables -A INPUT -i ens33 -j ACCEPTiptables -

2022-03-04 11:24:59 254

原创 CentOS Stream镜像下载地址

CentOS Stream并不是CentOS Linux的替代品;相反,它是一个自然的、不可避免的下一步,从而实现项目的目标,即进一步推进企业Linux创新。

2022-02-09 10:14:27 3931

原创 谜团靶机writeup - Pikachu靶场通关指南-下

谜团靶机writeup - Pikachu靶场通关指南-下

2022-01-25 16:19:27 2791

原创 谜团靶机writeup - Pikachu靶场通关指南-上

pikachu靶场

2022-01-24 15:10:48 3206 1

原创 httprobe检查域名列表并探查可正常访问http和https服务器

安装Chromium$ sudo apt install chromium #kali安装httprobehttprobe编写脚本vim check.py# coding: utf-8import osimport reimport timeimport argparseimport subprocess# check.py,运行前需要先填写chromium和httprobe的路径# python3 check.py -f domains.txt# domains.txt中域

2022-01-20 15:50:54 656

原创 更改计算机上的远程桌面的侦听端口

下次使用远程桌面连接连接到此计算机时,必须键入新端口。 如果正在使用防火墙,请确保将防火墙配置为允许连接到新端口号。

2021-12-31 08:23:17 216

原创 在 Windows 10 64 位下GCC编译器安装Mingw-w64

从官网进入下载页面:MinGWMingW-W64-builds从页面MingW-W64-builds进入下载地址Sourceforge 或者 mingw-w64页面查找Installer也可以。安装安装路径不要有中文或者空格,否则VSCode无法配置。配置添加环境变量,打开VSCode,按快捷键Ctrl+Shift+P调出命令面板,输入C/C++,选择“Edit Configurations(UI)”进入配置。运行-启动调试此时报如下错误。打开tasks.json注释掉fdiagn

2021-11-17 13:32:17 761

原创 linux安装docker compose V2

Compose v2 architecture and installation instructions differ from v1。Docker Compose V2 is a major version bump release of Docker Compose. It has been completely rewritten from scratch in Golang (V1 was in Python). The installation instructions for Compose.

2021-11-05 12:33:22 3121 1

原创 OWASP TOP 10-2021年十大Web应用安全风险榜单

OWASP(Open Web Application Security Project)是一个开源的、非盈利的全球性安全组织。OWASP不定期发布关于web应用的十大威胁安全报告(OWASP Top 10),会在经过安全专家的测验之后确定十大类对当前web应用威胁最大和被应用最广的漏洞,同时也会对其进行详细的分析威胁所在。美国联邦贸易委员会(FTC)强烈建议所有的企业都需要遵守以保证信息安全。2021年前10名发生的变化有三个新类别,四个类别的命名和范围发生了变化,并在 2021 年的前 10 .

2021-11-03 09:41:42 3532

原创 Linux unknown filesystem type ntfs

Linux挂载U盘时,报错mount: unknown filesystem type ‘ntfs’ 错误。这是由于Linux上无法识别NTFS格式的分区的原因。[root@server soft]# wget https://tuxera.com/opensource/ntfs-3g_ntfsprogs-2021.8.22.tgz正在解析主机 tuxera.com (tuxera.com)... 77.86.224.47长度:1317499 (1.3M) [application/x-gzip..

2021-11-01 10:46:39 2018

原创 CentOS8安装XRDP及VMware Workstation 16.2

安装XRDP[user@localhost ~]# sudo -i #切换成管理员权限[root@localhost ~]# yum -y install epel-release上次元数据过期检查:0:04:34 前,执行于 2021年10月19日 星期二 09时29分56秒。依赖关系解决。=======================================================================================================.

2021-10-19 12:27:40 620

原创 Ubuntu国内镜像下载地址

镜像下载地址Ubuntu Server 官方下载地址阿里云下载地址、镜像说明清华下载地址、镜像说明网易下载地址、镜像使用帮助中科大下载地址、源使用帮助

2021-08-20 11:33:23 259

原创 谜团靶机writeup - 安定坊 · windows 主机安全

thinkphp6.x 版本文件写入漏洞理论由不安全的SessionId导致的任意文件操作漏洞。该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,在特定情况下还可以getshell。具体受影响版本为ThinkPHP6.0.0-6.0.1。//后端代码public function vuln(Request $request, Session $session){ $param = $request->get('param'); $session->

2021-01-11 17:52:10 604

原创 谜团靶机writeup - sqli-lab-basic基本靶场通关指南

数据库:security表信息如下:emails:id,email_idreferers:id,referer,ip_addressuagents:id,uagent,ip_address,usernameusers:id,username,password(有效ID:1-12,14)lesson-1判断注入点http://f7aca08a4a5043e58321a0284592e3a8.app.mituan.zone/Less-1/?id=1' and 1=1 -- q为了减少不必.

2021-01-10 19:24:14 597 1

原创 谜团靶机writeup - DVWA-高等级靶场通关指南

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。谜团靶机平台地址:https://mituan.zone/选择靶机初始化靶场,此次选择DVWA高等级靶场。Brute Force抓包后,注意修改token,初始token为Extract请求数据包中的token,线程为1。Command Inje.

2021-01-10 12:36:44 1076

原创 谜团靶机writeup - 专项 · 文件上传

涵盖极广的常见且实用的文件上传漏洞利用技巧,收集了渗透测试和CTF中遇到的各种上传漏洞,涵盖文件上传的所有基本的利用技巧,旨在帮助大家对上传漏洞有一个全面的了解。upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。谜团靶机平台地址:https://mituan.zone/注册选择靶机注册登录之后可以看到有很多靶机,选择本次的目标-文件上传。遇到不符合常理的问题可以点清空上传文件试试。图片马gif格.

2021-01-09 14:47:04 739

原创 谜团靶机writeup - DVWA-中等级靶场通关指南

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。谜团靶机平台地址:https://mituan.zone/选择靶机初始化靶场,此次选择DVWA中等级靶场。Brute Force跟初级相比进行了mysqli_real_escape_string的过滤,因此无法注入,只能暴力了。发现payload.

2021-01-07 22:32:20 960

原创 谜团靶机writeup - DVWA-低等级靶场通关指南

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。谜团靶机平台地址:https://mituan.zone/注册选择靶机注册登录之后可以看到有很多靶机,选择本次的目标-DVWA。点击开始练习点击打开按钮在新打开的页面中输入admin password登录,进行靶场初始化。初始化完成之后,重.

2021-01-06 21:41:46 2242

原创 总结JS开发技巧

目录String Skill:字符串技巧Number Skill:数值技巧Boolean Skill:布尔值技巧Array Skill:数组技巧Object Skill:对象技巧Function Skill:函数技巧DOM Skill:DOM技巧String Skill对比时间// 时间个位数形式需补0const time1 = "2019-02-14 21:00:00"...

2020-11-28 21:32:17 264

原创 sqlmap绕过过滤的常见tamper脚本

脚本名称作用实现方式apostrophemask.py用utf8代替引号“1 AND ‘1’='1”---->‘1 AND %EF%BC%871%EF%BC%87=%EF%BC%871’base64encode.py用base64编码替换“1’ AND SLEEP(5)#”---->‘MScgQU5EIFNMRUVQKDUpIw==’multiplespaces.py围绕SQL关键字添加多个空格‘1 UNION SELECT foobar’----&...

2020-11-23 09:09:24 831

原创 kali2020为root终端增加颜色

区别echo $PS1替换配置root# cp /home/kali/.bashrc ./root# source .bashrc文件内容# ~/.bashrc: executed by bash(1) for non-login shells.# see /usr/share/doc/bash/examples/startup-files (in the package bash-doc)# for examples# If not running interactively,

2020-11-22 19:40:46 519

原创 MetInfo4.0任意用户密码修改(包括管理员)漏洞分析

查看执行的语句用户注册与更新密码执行的语句INSERT INTO met40_admin_table SET admin_id = 'user', admin_pass = '5cc32e366c**************5f57d64', admin_tel = '', admin_email = 'user@use

2020-11-17 14:25:17 997

原创 火山PC学前班基础教程

安装下载地址:http://www.voldp.com/voldev.html,之后安装,然后点击工具-安装VS 2019生成工具,

2020-11-16 12:23:30 857

原创 HW防守 | Windows Linux应急响应基础

常见的应急响应事件分类:web入侵:网页挂马、主页篡改、Webshell系统入侵:病毒木马、勒索软件、远控后门网络攻击:DDOS攻击、DNS劫持、ARP欺骗入侵排查思路web入侵:对中间价日志进行分析系统入侵:计划任务,系统爆破痕迹(系统日志),进程进行分析网络攻击:流量分析Windows应急响应基础检查端口开放情况检查方法:查看网络连接对应的进程Netstat -anb | findstr 3389定位可疑的ESTABLISHED查看系统日志eventvwr.msc—Windo

2020-11-15 19:51:57 470

原创 用友NC报表行数能否配置

一、业务场景项目上会存在客户人员数量比较大,查询用友NC报表时候往往有可能超过1万行。经常会咨询这个查询的最大行数能否配置?二、目前情况自由报表为了提高报表的执行效率,自由报表设置了最大行限制。1)查询型节点用于系统中查看数据,当数据量超过10000条后会截断;2)报表型节点用于订阅和实例的查看,当数据量超过30000条后会截断。如果报表查询行数超过限制行,则报表中会提示“查询数据超出最大行数,加载的数据可能不完整!”。点确定后会所见即所得的导出相应数据行。三、解决方案如果客户需求要浏览全部

2020-10-05 09:30:10 933

原创 Python_自动生成一千张带不同名字的学员海报

import random,qrcodefrom PIL import Image, ImageDraw, ImageFont'''pip install qrcodepip install pillowhttps://www.jianshu.com/p/8ba0c3e2381bhttps://blog.csdn.net/mi2006/article/details/106073963https://www.cnblogs.com/win-lin08/p/10951066.htmlhttps

2020-09-03 07:23:05 1190 1

DynaScan戴拿-动态字典渲染、动态结果判断、自动命中记录的敏感文件扫描器

基于网站路径【深入的、动态的】检测指定目录下的敏感文件,并支持自动过滤大部分不存在的路径。 主要关注于根目录下的备份文件扫描,但对于根目录下其他敏感文件也可以完美支持。 支持自动分割带有多个目录层级的为多个基本URL进行扫描,但暂不支持自动递归目录进行扫描。 能够根据特定的规则生成动态字典文件,主要是实现动态替换(日期、域名、路径等)属性。 能够根据响应情况,自动筛选出不存在的文件,减少扫描过程中的误报。 能够自动处理字典的编码逻辑,自动编码访问中文和特殊字符命名的路径。 能够记录程序的详细日志输出,辅助单独的结果文件进行判断。 添加字典频率筛选功能,仅加载频率在某一个阈值范围的字典 [新增功能] 支持简单分析命中的URL,并自动加入hit_xxx.lst加入规则字典 [新增功能]

2022-04-25

新版eclipse创建struts2项目案例

新版 eclipse 没有 webcontent 文件夹及导入 jar 包,如:mysql、jstl 标签库等 新版没有Webcontent文件夹的,但是不影响,资源放到webapp下就可以。

2022-04-21

墨菲安全旗下开源组件安全检测产品murphysec

墨菲安全 是一家为您提供专业的软件供应链安全管理的科技公司,能力包括软件成分分析(SCA)、代码安全检测、开源组件许可证合规管理等,丰富的安全工具助您打造完备的软件开发安全能力(DevSecOps)。 公司核心团队来自百度、华为等企业,拥有超过十年的企业安全建设、安全产品研发及安全攻防经验。目前产品已在多家头部互联网及金融公司成功应用落地。 核心能力 代码安全检测:识别您代码项目中存在的开源组件安全漏洞,并快速修复它 许可证合规评估:识别您代码项目中使用的开源组件许可证,检查合规的风险 软件成分分析:识别您代码和基础环境中的三方组件依赖资产,并有效管理 墨菲安全提供的 CLI 工具,可用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。

2022-04-11

CVE-2022-22965 GUItools单个图形化利用工具

3月31日,spring 官方通报了 Spring 相关框架存在远程代码执行漏洞,并在 5.3.18 和 5.2.20.RELEASE 中修复了该漏洞。 漏洞评级:严重 影响组件:org.springframework:spring-beans 影响版本:< 5.3.18 和 < 5.2.20.RELEASE 的Spring框架均存在该漏洞,建议用户尽快进行排查处置。 缺陷分析 CVE-2010-1622中曾出现由于参数自动绑定机制导致的问题, 此前通过黑名单的方式修复了该漏洞,但是 JDK9之后引入了 Module,使得可以通过 getModule 绕过前者的黑名单限制,最后导致远程代码执行。

2022-04-06

Spring cloud function SpEL RCE批量检测脚本,反弹shell脚本

Spring Cloud Function 是基于Spring Boot 的函数计算框架,它抽象出所有传输细节和基础架构,允许开发人员保留所有熟悉的工具和流程,并专注于业务逻辑。 批量检测脚本:python Spel_RCE_POC.py url.txt 反弹shell脚本:python Spel_RCE_Bash_EXP.py url lhost lport 受影响版本:3.0.0.RELEASE <= Spring Cloud Function <= 3.2.2

2022-03-30

目录扫描工具dirsearch

dirsearch 是一个python开发的目录扫描工具。和我们平时使用的dirb、御剑之类的工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口。

2022-03-15

新版脏牛Linux内核提权漏洞CVE-2022-0847

5.8 <= Linux kernel < 5.16.11 / 5.15.25 / 5.10.102中的一个漏洞,它允许覆盖任意只读文件中的数据。这会导致权限提升,因为非特权进程可以将代码注入根进程。 修复版本:Linux 5.16.11、5.15.25 和 5.10.102 中修复。

2022-03-09

CodeTest脚本工具合集GUI版本,内置漏洞验证、利用模块,可自定义脚本实现批量验证。

本项目的主要目的: 针对日常收集的Python POC\EXP测试脚本,使用可视化界面统一执行入口,方便运行。 本项目适合人群: 有Python基础的渗透测试人员(工具自带简易编辑器,可修改脚本内参数,重新加载后可灵活使用脚本进行测试) 可视化界面开发库: Tkinter python版本: 3.5+

2022-03-03

dismap 资产发现和识别工具

Dismap 定位是一个适用于内外网的资产发现和识别工具;其特色功能在于快速识别 Web 指纹信息,定位资产类型。辅助红队快速定位目标资产信息,辅助蓝队发现疑似脆弱点。

2022-03-02

向日葵RCE漏洞一键批量自己检测工具

测试自己向日葵是否存在RCE漏洞

2022-02-25

SharpXDecrypt-Xshell全版本密码恢复工具

Xshell全版本凭证一键恢复工具,针对Xshell全版本在本地保存的密码进行解密,包括最新的7系列版本!

2022-02-25

数据库连接利用工具–Sylas

利用时执行如 tasklist /svc 、net user 等命令时出现 ORA-24345: 出现截断或空读取错误,且文件管理功能出现问题,无法上传webshell,因此萌生了重写利用工具的想法。

2022-02-23

CreateHiddenAccount 创建隐藏账号

常见的创建隐藏账号的两种方法,一种是直接在用户名后加上 $ 符进行创建,一种是利用注册表克隆用户创建,第二种方法隐藏效果更好些,但是操作要复杂不少。 工具里除了添加隐藏账号外,还添加了检查隐藏账号、删除隐藏账号的功能,这样不管是红队还是蓝队都可以用到这款工具。

2022-02-23

Go语言的信息收集平台Nemo-IP域名指纹Poc验证分布式任务

Nemo是用来进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗[透](测试)的工作效率,用Go语言完全重构了原Python版本。

2022-02-17

ENScanGo是ENScan的升级版本解决国内企业信息收集难题

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。 ENScanGo是ENScan的升级版本,为避免滥用导致API失效,目前仅开源部分代码!

2022-02-09

Fiora-为PoC框架nuclei提供图形界面

项目简介:Fiora是LoL中的无双剑姬的名字,她善于发现对手防守弱点,实现精准打击。该项目为PoC框架nuclei提供图形界面,实现快速搜索、一键运行等功能,提升nuclei的使用体验。

2022-02-07

跨平台文件互传-GO语言

跨平台,可linux-windows互传,先开放端口等待接收数据,然后再连接IP上传需要的马

2022-01-28

CVE-2021-4034 polkit本地权限提升[pkexec权限问题]

在 polkit 的 pkexec 中发现的一个权限提升漏洞(CVE-2021-4034 ,也称PwnKit),它存在于所有主流的 Linux 发行版的默认配置中。 CentOS 7 polkit-0.112-26.el7_9.1.x86_64 不受影响。

2022-01-27

OpenxLab奔雷BLEN:一款web安全领域的自动化漏洞扫描框架

POC数量、经过OpenxLab实验室小伙伴们的不懈努力现已有137个POC; 使用python编写、跨平台、并发能力强、扫描速度非常快; POC模板结构简单,脚本化编程、提供了专门面对开发者的小工具箱,适合用户自定义POC,快速拓展BLEN的检测能力。 所有POC都是以不对目标产生任何负面影响的宗旨编写的,既能发现缺陷也不会给目标业务造成大的负面影响,能灵活应用于企业与个人之间的安全需求。 POC数更新快; 使用场景 作为漏洞扫描框架,可被应用于但不限于如下场景: 1、0day/1day全网概念验证; 2、企业内网或外网资产的安全评估; 3、批量资产存活检测; 4、漏洞平台刷分;

2022-01-21

无回显漏洞测试及SSRF辅助平台提供DNSLOG,HTTPLOG等功能

平台使用Java编写,提供DNSLOG,HTTPLOG等功能,辅助渗透测试过程中无回显漏洞及SSRF等漏洞的验证和利用。 主要功能 DNSLOG HTTPLOG 自定义DNS解析 DNS Rebinding 自定义HTTP Response(Response内容、状态码、Header) 数据查询API

2022-01-20

crawlergo_x_XRAY:crawlergo动态爬虫+长亭XRAY扫描器的被动扫描

360 0Kee-Team 的 crawlergo动态爬虫 结合 长亭XRAY扫描器的被动扫描功能 (其它被动扫描器同理),实现躺着挖洞美梦

2022-01-20

crawlergo使用chrome headless模式进行URL收集的浏览器爬虫

crawlergo是一个使用chrome headless模式进行URL收集的浏览器爬虫。它对整个网页的关键位置与DOM渲染阶段进行HOOK,自动进行表单填充并提交,配合智能的JS事件触发,尽可能的收集网站暴露出的入口。内置URL去重模块,过滤掉了大量伪静态URL,对于大型网站仍保持较快的解析与抓取速度,最后得到高质量的请求结果集合。 crawlergo 目前支持以下特性: 原生浏览器环境,协程池调度任务 表单智能填充、自动化提交 完整DOM事件收集,自动化触发 智能URL去重,去掉大部分的重复请求 全面分析收集,包括javascript文件内容、页面注释、robots.txt文件和常见路径Fuzz 支持Host绑定,自动添加Referer 支持请求代理,支持爬虫结果主动推送

2022-01-20

WebBatchRequest-WEB批量请求器-存活探测 Title获取 banner识别

WEB批量请求器(WebBatchRequest)是对目标地址批量进行快速的存活探测、Title获取,简单的banner识别,支持HTTP代理以及可自定义HTTP请求用于批量的漏洞验证等的一款基于JAVA编写的轻量工具。 支持功能 支持数据的导入、导出 GET、POST、HEAD请求 HTTP代理 自定义Header(可Host头碰撞等) 自定义Cookies 自定义User-Agent 跟随302跳转 进度条功能 自定义线程数 默认浏览器打开 列表结果排序

2022-01-14

红队综合渗透框架SatanSword

web指纹识别,集成whatweb及wappalyzer所有指纹及自己收集的web服务器指纹1839条+cms指纹1936条。 漏洞PoC检测,提供360+PoC检测脚本内置在数据库中,同时支持漏洞查询和代码查看及一键批量检测功能。 批量web信息和端口信息查询,web信息包括headers,whois,dig,CDN检测,指纹检测,IP位置检测。端口扫描使用masscan+nmap探测常用端口指纹服务。 路径扫描,集成dirsearch的路径字典,通过GET和HEAD两种方法实现。 批量JS查找子域名,参考某大佬写的脚本直接拿过来改了一下,后面会贴上地址链接。 协程支持。 使用google headless,更精准的XSS检测。 完整的日志回溯。

2022-01-14

SuperRDP_win10家庭版开启远程桌面.zip

从 Windows 7 以来家庭版都不支持桌面功能,但是市面上整机预装的操作系统几乎都是家庭版,RDP Wrapper Library就是用于恢复家庭版该部分阉割的功能。 rdpwrap主要包括安装器和服务dll。

2021-05-13

FlaskBluePrint简单的增删改查

FlaskBluePrint简单的增删改查,你有一个客户管理系统,有查看客户、添加客户、修改客户、删除客户的四个功能,可把这些功能做成蓝图加入到客户管理系统中

2020-07-20

NC Cloud 1909 产品安装指南激活操作指南

NC Cloud 1909 产品安装指南激活操作指南 UCG移动轻应用配置说明 EPM Excel安装手册 Redis安装部署手册 U订货集成配置说明 主数据服务集成配置说明 人力云集成配置说明 友云采集成配置说明 友云音集成配置说明 友报账集成配置说明 友零售集成配置说明 小友集成配置说明 电商通集成配置说明 税务云集成配置说明 专属服务器配置文档 分布式部署配置指南 天威诚信安全组件配置指南 影像睿琪票据OCR部署指南 影像部署指南 掌阅报表安装指南 电子档案配置指南 资产管理APP安装文档 集群适配Redis部署 高可用搭建文档

2020-06-12

c9-python-getting-started-master-20200526.zip

内容包含:Python for Beginners、More Python for Beginners、Even More Python for Beginners - Data Tools。整个课程深入浅出的帮助初学者上手Python,为进一步扩展深入打下扎实的基础。从基本介绍和 VS Code 的配置讲起,循序渐进语法概念等基础内容讲解。该课程的教程简洁而充满乐趣,并鼓励学习者尽快朝着他们感兴趣的方向发展。

2020-05-28

每日自动更换必应bing桌面壁纸_pybingwp_BingWallpaper

每日自动更换必应bing桌面壁纸_pybingwp_BingWallpaper 必应每日高清壁纸,自动更换必应桌面壁纸,每天自动下载必应Bing精美图片并更换桌面壁纸小工具,可以设置所在国、后台驻留与定时自动更换。

2020-04-19

每日自动更换必应bing桌面壁纸

必应每日高清壁纸,自动更换必应桌面壁纸,每天自动下载必应Bing精美图片并更换桌面壁纸小工具,可以设置所在国、后台驻留与定时自动更换。

2020-04-14

泛微Ecology9数据字典

数据库表结构设计文档,泛微数据字典,公共组件(前端组件+e9消息中心)、即时通讯-EMESSAGE 、移动引擎

2020-03-26

Ecology二次开发操作说明V0.4

该文档代码和截图基于Ecology8.0(KB81001606)版本,Ecology二次开发操作说明,内容非常详细,照着点,从搭建环境到成功部署。

2020-03-26

华为思科模拟器RouteSim.zip

RouteSim是在研究国外同类软件的基础上开发的中文路由模拟软件,特点是界面直观、操作简单、帮助功能强、容易上手。适合初学者或在校生网络互联课程的实验教学。相信考网工的朋友和CCNP,CCNA的朋友都知道这个软件。网络虚拟环境配置工具,支持三种PC机,交换机以及路由器的配置,欢迎有需要的朋友下载使用!

2019-12-20

人善帝王心POST工具1.9.0.1.rar

功能简单介绍: 一post调试 1-1.可循环Cookie合并提交 1-2.一键生成代码 1-3.支持httpwatch数据包一键导入 1-4.可自动编码返回 二.中英翻译 2-1.就一个翻译和朗读,没什么介绍 三.编码转换 3-1.可智能生成文本_取中间代码 3-2.普通编码也没什么介绍了! 四.正则匹配 4-1.也没什么介绍的 五.次世代调用 5-1.结合次世代2.3版本一键生成代码 5-2.可测试字库识别率!

2019-10-15

UFIDA用友ERP-U8管理软件详细表结构(U8V125数据字典)

UFSystem 库:存储U8账套信息、产品启用、会计期间、单据号、用户、角色、权限和日志等数据 UFDATA 库:存储U8业务数据 UFMeta 库:存储U8元数据,包括UAP表单、报表、参照、过滤、栏目、数据引擎、移动显示模板等元数据定义,以及报表格式等用户自定义数据 UTU 库:存储UU的联系人、消息、日志等数据

2019-10-11

泛微ecology协同办公系统详细的表结构(OA数据字典)

这个压缩文件里面含有ecology所有的数据库表的序号 中文名称 英文名称 数据类型 长度 允许空值 主键 默认值 自增 说明等信息

2019-10-11

泛微ecology E8协同办公系统详细的表结构(OA数据字典)

本文件包括ecology所有的数据库表的结构,例如工作流引擎常用的表:workflow_base 工作流信息表 workflow_bill 工作流单据信息表 workflow_billfield 工作流单据字段表 workflow_flownode 工作流节点信息表 workflow_nodelink 工作流出口信息表 workflow_nodebase 工作流节点基本信息表 workflow_nownode 工作流当前节点信息表 workflow_nodegroup 工作流节点操作组表 workflow_groupdetail 工作流程节点操作组操作人明细表 workflow_requestbase 工作流请求基本信息表 workflow_requestLo g 工作流请求签字日志表 workflow_requestViewLog 工作流请求查看日志 workflow_currentoperator 工作流当前操作人信息表 workflow_browserurl 工作流自定义浏览按钮信息表 workflow_selectitem 工作流下拉选择框选择项信息表

2019-10-11

E9流程表单前端接口API(V11)

所有接口统一封装在全局对象window.WfForm中--开发过程中,推荐都使用API接口操作,由产品统一运维;同时使用API才能完整的兼容移动终端

2019-07-28

360公司_RDP漏洞_CVE-2019-0708无损扫描工具_v2

0708Detector_v2.exe 程序是360公司的360Vulcan Team发布的一款针对编号为CVE-2019-0708的Windows远程桌面协议漏洞的检测程序,原则上该扫描程序不会造成目标系统出现蓝屏,请您测试后再使用。

2019-07-03

Ecology9前台操作&后台维护手册.zip

Ecology9前台操作&后台维护手册

2019-06-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除