- 博客(215)
- 收藏
- 关注
转载 Nessus的注册码获取。
用代理然后访问:http://www.tenable.com/products/nessus/nessus-homefeed 转载于:https://my.oschina.net/xiao...
2019-09-07 21:02:10 11234
转载 Python整站爬虫(Demo)(依赖Mysql)
依赖Mysql数据库! #!/usr/bin/python# vim: set fileencoding=utf-8:import sysimport urllib2import refrom BeautifulSoup import BeautifulSoup...
2019-09-07 21:02:06 314
转载 web渗透测试工具—Fiddler(转)
实习以来,大部分工作是开发,但做为安全测试小组的一员,有必要了解安全测试、如何做安全黑盒测试和白盒测试、如何借助工具来测试。 今 天做旺旺2010正式版(王挺已做完正在跟进的项目,已整理好风险点)测试。首先,查看风险点的UC,理解需求,进一步理解为什么这个点是风险点。通过前 段时间自...
2019-09-07 21:02:01 751
转载 Bootstrap模拟对话框
怎样获得远程数据,这是一个很纠结的问题。 同事推荐了一个别的模拟对话框,但是最后我都没用。 还是想用原生的,结果就是这样了。 <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> ...
2019-09-07 21:01:56 253
转载 Perl 旁站查询(站长工具提取)
感谢V总教会我用brupsuite.谢谢这位没有任何脾气的大牛。。这个软件说实话真不是很会用,纯英文比较蛋疼。。。刚学会使用,抓包写了个旁站查询的小玩具,大牛见笑了~ 原始的数据包如下: POST /Same/ HTTP/1.1Host: tool.chinaz.comUse...
2019-09-07 21:01:52 1322
转载 python Web框架 Django学习(3)
特别2的情况,奶奶的输出提示有错误把我整蒙了。。 每当创建一个Model以后需要更新。具体提示如下: root@smart:~/mysite# python manage.py syncdbOperations to perform: Synchronize unmigra...
2019-09-07 21:01:48 115
转载 perl多线程ping检测C段存活主机
看了一些前辈的多线程文章,感觉理解了差不多了。就写了这个小程序。 这个程序有点乱,不过没有时间整理写注释,回头有空写成mode吧。 #!/usr/bin/perluse threads;use Net::Ping;$p=Net::Ping->new();su...
2019-09-07 21:01:43 357
转载 PHP 读取JSON数据
今天在写一个小模块,找了下怎么转成JSON格式的数据。 具体如下面代码: <?php$db=new mysqli("localhost",'root','mojige123','w3a_monitor');$rows=$db->query("select * fr...
2019-09-07 21:01:38 1442
转载 PHP CI框架学习
一直沉不下心,最近心比较乱。刚跨过一个坎,现在努力一把吧。 CI框架主页:http://codeigniter.org.cn 一个非常轻量级的框架,MVC那是必须的。不多说。 今天主要了解了下它的运行模式。。 创建了控制器: # cat abc.php <?php...
2019-09-07 21:01:34 184
转载 Geany 代码编辑器配置
去除长行标志: 首选项--编辑器--显示--长行标志--去除启用 去除信息窗口: 查看--去除信息窗口前的勾勾 该编辑器能够写N多类型的代码,都带高亮,以及执行。F5 ...
2019-09-07 21:01:29 782
转载 Perl网页爬虫
这代码还没来的急分析,这几天忙一些事情,先mark下官方的代码,等忙完这几天我就好好看看! #!/usr/bin/perluse LWP::UserAgent;use HTML::LinkExtor;use URI::URL;$url = "http://www...
2019-09-07 21:01:26 279
转载 JAVA调用perl并且捕获结果
我的想法是做个web应用,然后调用perl去执行,最后返回结果. 现在越来越近了. package perlexec;import java.io.BufferedReader;import java.io.IOException;import java.io.Inp...
2019-09-07 21:01:22 231
转载 转SQLMAP的用法
这东西真的很好用,今天好好的看了下。并且实践出真知,这东西的强大不是靠吹的。 ******************基本步骤***************sqlmap -u "http://news.hackworry.com/news?id=1" --current-user #获...
2019-09-07 21:01:17 81
转载 Python 条件判断的使用
#!/usr/bin/python#coding=gb2312 if not 1: print('trues');else: print('fuck');bk='skc'; if(bk=='skl'): print 'NOo...
2019-09-07 21:01:13 139
转载 Perl Coro的用法
今天研究了下,记录下来。 #!/usr/bin/perl use Coro; use AnyEvent::HTTP; my @coro; foreach my $i (1..1000){ push @coro, asyn...
2019-09-07 21:01:09 232
转载 Python数组/切片
#!/usr/bin/python#coding=gb2312 import re;mker=re.match('hello(.*)world','hello python world');print mker.group(1);print mker.groups()...
2019-09-07 21:01:05 98
转载 Python 类的继承/覆盖
Python当中的继承有点类似于JAVA。感觉特别像~可能学过JAVA以后对这个比较好理解吧。 不过Python更加清晰一点,比起Perl面对对象,PYTHON看起来舒服,并且让人感觉一看就懂~ 下面这个实例是简明教程里面的,我初步理解了一下,一会再自己写个练习,熟练下。。。 #!...
2019-09-07 21:01:01 276
转载 Perl多线程ping加端口扫描
加了一些注释,主要是为了复习一些包的使用。还有多线程的一些使用方法。 #!/usr/bin/perluse Getopt::Long; #这个包使用来做选项用的use threads; #这个是线程包use Thread::Semaphore; #这个是线程信...
2019-09-07 21:00:57 116
转载 Perl last和next的用法区别
在使用的过程当中last和next的用法总会让人弄混乱, 实战当中,它们是两兄弟,只要理解的用法,将会无比的简单。 我也是最近发现这两个东西的好处。例如我要写一个fg的递增, 用它们两者结合,将会无比的好。接着发一个实例代码, 好好分析和记录,每天都在进步。。~:> if...
2019-09-07 21:00:53 831
转载 Perl爬虫代码
目前在做Perl页面爬虫的模块,发现一些代码,做个详细的分析,把好的引用一下给自己用用。 1 #!/usr/bin/perl -w 2 3 use strict; 4 5 use HTTP::Request; 6 use ...
2019-09-07 21:00:49 385
转载 Python 类初始化__init__
这个有点难理解,需要时间看看。。 #!/usr/bin/python#coding=gbk#__init__代表初始化的意思,当对象被建立,马上运行。class Person: #创建初始化函数(self是自身调用,还有就是name被初始化) d...
2019-09-07 21:00:43 398
转载 SQL注入代码分析
仔细看了下dvwa里面的sql注入,对此加以分析,为什么会导致该问题。 以下代码是安全性最低的,且看下: <?php if(isset($_GET['Submit'])){ // Retrieve data $id = ...
2019-09-07 21:00:39 550
转载 Python Apache日志处理脚本(初稿)
#!/usr/bin/python#coding=gb2312res=[];linx=[];f=open('/root/access.log.2');for line in f.readlines(): line.rstrip(); log_hom...
2019-09-07 21:00:34 126
转载 JAVA网页抓取
今天在看网页抓取,复习下JAVA,刚好没事情。 package web.Catch;import java.io.BufferedReader;import java.io.InputStreamReader;import java.net.HttpURLConnect...
2019-09-07 21:00:30 387
转载 Python 循环打印
Python的循环打印感觉总有点怪怪的,和Perl有点区别。。 不过它有它的好处吧。回头特地开个文章细总结下。。 #!/usr/bin/pythonfor i in range(1,5): print ielse: print "The end" ...
2019-09-07 21:00:26 1564
转载 Python 自定义异常
这个自定义异常的案例里面,有个关键字没有做解释。 果断GOOGLE一下,raise的意思是抛出指定的异常。 其他的倒没什么,不过这种指定异常应该挺特殊的,但是没有想到该在什么场景使用。。 #!/usr/bin/python #coding=gbk#自定义一个异常cl...
2019-09-07 21:00:21 86
转载 Linux 下直连ipad mini充电(实战)
昨天刚开始折腾mini,发现居然链接t510不能充电。。瞬间纠结了。 这不是意味着出门要带着插口?这是不可能的事情。 所以就有这文章。 本机环境:Debian X86_64 crunchbang Linux 11 Kernel: root@smart:~# uname -a...
2019-09-07 21:00:18 526
转载 PHP sql注入漏洞修复(数字型)
昨天写了个小程序,发现了个注入的问题,今天翻了下Php手册,找到个函数解决该问题。 把过程写出来,方便自己记忆吧。仅贴出部分代码。。。 <?php$user_id=$_GET['id'];//echo $user_id;if(isset($user_id))...
2019-09-07 21:00:13 797
转载 python Web框架 Django学习(1)
有个需求,目前准备用python来实现,所以有了这么个东西。 在国内貌似Django还是挺适合python Web开发的。所以选择它 -<-. 具体安装过程就不谈了,记录下创建项目和修改的地方。 首先是settings.py在当前项目下的文件夹. # vim: set fi...
2019-09-07 21:00:09 193
转载 TTylinux 最小的系统(带GCC)
这个系统很迷你。完全符合变态操作控的习惯,如果你很喜欢洁净的系统, 那么它就是你的玩具~可以试试自己的能力,是否能够在这系统里DIY一个属于你自己的LINUX。。。 转载于:http...
2019-09-07 21:00:04 307
转载 Perl Nmap处理脚本
在老外网上找到的。这个脚本真的是及时雨,解决了我的一些难题。 #!/usr/bin/perl# Created by Paul Haas: phaas <AT> redspin <DOT> com# Licensed under a NMAP Compa...
2019-09-07 21:00:00 137
转载 Perl单URL爬虫
分析了下代码,之前官方那段其实很简单,只要理解了,就能随意改动了。 根据自己的想法,目前想做的是全方位爬虫,并不是类似如此简单的爬, 简单的整理了下这个单例的抓URL。效果一般般,这几天忙完事情,我就改成多线程。 把URL的深度选项加入,以及可定向操作级别。这东西是我一直在思考的东西,也...
2019-09-07 20:59:56 123
转载 小红伞的WAF一个绕过方法
今天遇到一个小红伞的WAF,随手测了下,发现很多都拦截了。但是任何WAF都不是万能的。 对此,该WAF我发现了一个缺陷。例如在大小字符上没有做什么匹配策略。 我可以很轻易的绕过去。虽然没法构造能够通过名单的select,但是其他的都绕过去了。 把一些敏感的东西发出来,给有需要的人用。。 ...
2019-09-07 20:59:52 144
转载 Perl Nmap报告处理摸索(学习)
先说下当时的需求,而且思路: 1.需求:需要扫描多个IP,把扫描结果保存到XML下。将XML下数据进行过滤,取出需要的数据打印出来。 2.目前难点:根据场景的不同,扫描出来的结果差异无比的大,例如每次结果都有差距。偶尔会冒出一些不懂的字段。为此很伤脑筋。 3.自己写出来的Perl代码:自己写的...
2019-09-07 20:59:48 110
转载 Perl爬虫动手(抓首页)
下面的代码目前只实现了抓取首页,后面会改下,要求抓2级到3级页面。 #!/usr/bin/perluse HTML::LinkExtor;use LWP::Simple;sub sparit{ local($base_url)= shift; # 抓...
2019-09-07 20:59:42 109
转载 python爬虫实验2
改进了一下,去掉哪些没用的。 留下的都是些有用的。接着要拔下来,然后放到TXT。。 #coding=utf-8import urllib2import refrom sgmllib import SGMLParser;class CatCh(SGMLParser)...
2019-09-07 20:59:39 140
转载 w3a_System 一个基于Perl+PHP的可扩展性的监控平台
Web日志审计与网络监控集合一身的平台 功能介绍: 1)Web日志审计监控 目前支持的日志类型有: (1)APACHE (2)Nginx 2)图形报表 出色的报表数据提高用户感知,从曲线图以及展现的数据中能够体现出年、月、日的数据量。 根据个人需求,还可自定义操作日志数据。 3)网...
2019-09-07 20:59:34 134
转载 开源项目W3A-Monitor
欢迎给我更多的建议和指点。谢谢。。 QQ:505575655 Email:tangyucong@163.com 这个子平台的介绍: 主要组成的部分有Bootstrap为前端,PHP为后端,Perl作为底层的小工具在定时任务当中跑。(后续可能会改变, 例如改成可以不需要crontab就能...
2019-09-07 20:59:30 69
转载 Python Apache日志处理脚本
#!/usr/bin/python #coding=gb2312 f=open('/var/log/apache2/access.log','r'); log=f.readline().rstrip(); log_home=log.split(); print log_home; ...
2019-09-07 20:59:26 295
转载 Python网页爬虫
#!/usr/bin/pythonimport urllib2import re def downURL(url,filename): print url print filename try: fp = urllib2.u...
2019-09-07 20:59:22 72
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人