显示不全请点击全屏阅读 这是我2013年写的一个linux下的webshell查杀程序,基于python开发。 程序下载地址:http://pan.baidu.com/s/1jGKFW6y 程序截图:...
奇人绝技:利用php socket5代理进行内网渗透测试
显示不全请点击全屏阅读 在渗透测试中,经常会遇到的情况是拿到了webshell,但是webserver在内网,做的web端口映射对外提供web服务。如果有防护软件使得服务器权...
实用工具:Seay Discuz批量用户密码暴力破解器更新
显示不全请点击全屏阅读 公司的渗透测试主要面对的国内互联网企业,经常遇的到discuz,所以写个discuz的账号密码爆破工具 说明: 1.支持discuz X1/1.5/2/2.5/3/3.1 等版...
实用技巧:通过IP和smarthosts直接使用谷歌服务 谷
显示不全请点击全屏阅读 最近谷歌无法访问,可以通过以下IP直接使用谷歌的服务。 smarthosts地址:https://smarthosts.googlecode.com/svn/trunk/hos...
实用工具:Seay-svn源代码备份漏洞利用工具2014-
显示不全请点击全屏阅读 之前因为目录切换存在bug,如果你使用这个软件读取不到文件源码,可能就是这个bug导致的,现已修复,不妨保留下新版,感谢master反馈,如本站任何工具原创程序有bug,欢迎反...
实用工具:Layer 子域名挖掘机3.1 渗透测试必备
显示不全请点击全屏阅读 更新说明: 1.修复程序崩溃bug 2.增加数千条字典内容 3.修复所有模式的子域名漏报问题 使用说明: 1.如果要使用自定义字典,请把字典文件命名为dic,放到跟程序同目录下...
实用工具:经典定向邮件地址采集助手+破解辅助
显示不全请点击全屏阅读 前两天需要采集一个网站的邮箱,比较急又没时间临时写一个爬虫采集,网上找了一堆要么不可用,要么要注册, 找到一个叫“经典定向邮件地址采集助手”的软件还不错,很稳定,速度也比较快,...
渗透测试:DedeCMS recommend.php文件通杀SQL注入漏洞
显示不全请点击全屏阅读 dedecms即织梦(PHP开源网站内容管理系统)。织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP...
原创程序:Layer子域名挖掘机3.0 渗透必备子域名
显示不全请点击全屏阅读 更新说明: 1.增加web服务器识别 2.增加网站状态获取功能 3.增加部分域名字典 4.增加两个导出功能 5.增加域名挖掘过滤,支持正则表达式 6.修复同服模式导致的闪退 使...
实用工具:Chopper 2013.12.27 webshell管理工具最新版
显示不全请点击全屏阅读 程序作者:俺是农村的 下载地址:http://pan.baidu.com/s/1eQutGMA 免责申明: 请使用者注意使用环境并遵守国家相关法律法规! 由于使用...