自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (3)
  • 收藏
  • 关注

原创 Zip伪加密破解神器——ZipCracker

ZipCracker是一款由Hx0战队开发的高性能多并发破解工具,专为破解密码保护的Zip文件而设计。它采用CRC32碰撞和字典攻击方式猜测Zip文件的明文或密码,并能成功提取其中的内容。这款工具具备识别"伪加密"Zip文件的能力,并能自动进行修复。因此,它非常适合在CTF比赛中使用。1.程序会自动检查加密压缩包中的文件大小,若小于6字节,会主动询问用户是否使用CRC32进行Hash碰撞。2.程序自带6000个常用的爆破字典,同时还会生成0-6位的纯数字字典。

2023-07-30 12:01:57 8081 3

原创 手机号字典生成神器——让天下没有难用的手机号字典

本工具可根据用户需求定制化生成各大运营商和指定区域的手机号字典。用户只需输入所需生成的手机号数量、运营商类型、区域范围等信息,即可快速生成符合要求的手机号字典。

2023-06-01 22:07:09 4290 2

原创 FofaMap_V1.1.3 国庆特别版【联动 Nuclei】

FofaMap_V1.1.3 国庆特别版【联动 Nuclei】

2022-10-13 11:00:02 1911

原创 FofaMap云查询版

FofaMap云查询版是基于C/S架构打造的Fofa查询神器,您仅需配置好一个服务端,即可实现多个客户端同时在线查询,其客户端支持FofaMap春节版全部功能。

2022-02-07 19:32:10 1108

原创 【FofaMap国庆特别版】让你在挖洞路上快人一步

FofaMap_V1.1.0 春节特别版【联动 Nuclei】FofaMap是一款基于Python3开发的跨平台FOFA数据采集器。用户可以通过修改配置文件,定制化的采集FOFA数据,并导出生成对应的Excel表格或TXT扫描目标。Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。本次我们将Fofamap和Nuclei进行联动,通过Fofamap查询到资产目标后,自动调用Nuclei对发现目标进行漏洞扫描,实现资产探

2022-01-14 19:54:06 4263

原创 Nuclei——一款基于YAML语法模板的快速漏洞扫描工具

Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。

2022-01-09 17:00:50 35580 3

原创 FofaMap——一款基于Python3开发的跨平台FOFA数据采集器

FofaMap_V1.0.0下载地址FofaMap是一款基于Python3开发的跨平台FOFA数据采集器。用户可以通过修改配置文件,定制化的采集FOFA数据,并导出生成对应的Excel表格。一.安装说明1.工具使用Python3开发,请确保您的电脑上已经安装了Python3环境。2.首次使用请使用python3 -m pip install -r requirements.txt命令,来安装必要的外部依赖包。3.fofa.ini为Fofamap的配置文件,可以通过修改配置文件内容..

2021-12-29 16:49:08 5474 2

原创 安徽公司红蓝军训练营-WriteUp&Docker复现

一、前期准备根据比赛规则所知,这是一道综合web渗透题,题目一共包含5个flag。首先我们访问靶场地址:http://192.168.60.5通过分析可以得出,该网站为一个个人博客,使用的CMS是WordPress5.8.2,编程语言是PHP,数据库是MySql,操作系统是Debian,使用的WordPress主题是Zakra。接着我们使用nmap对该IP进行目录扫描:发现该IP仅开放了80(sql)和3306(mysql)端口,因此判断flag可能就藏在WordPress网

2021-12-21 08:51:42 4478 3

原创 SQLMAP攻击流量特征分析

本文通过抓包分析sqlmap的攻击流量,对其攻击流程和特征进行提取和归纳总结。

2021-12-02 20:01:41 9866 1

【PwnKit】CVE-2021-4034-Linux提权脚本

Qualys研究团队在polkit的pkexec中发现了内存损坏漏洞,pkexec是一个SUID根程序,默认安装在每个主要Linux发行版上。这个易于利用的漏洞允许任何非特权用户通过在默认配置中利用该漏洞来获得脆弱主机上的完全的root权限。 利用方法:只需3步走即可获得root权限: 1.解压提权脚本 2.执行make 3.执行./cve-2021-4034

2022-01-27

【fofa语法大全-各种高级语法】

文档收集了网络中各种fofa高级语法

2022-01-21

【极简PHP流量抓取工具-Traffic-适用AWD攻防比赛抓包】

一个非常简单的PHP网站流量抓取工具,极易部署,兼容Windows、Linux、Macos,可用与日常流量分析和AWD线下攻防流量抓取

2021-12-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除