工具
「已注销」
欢迎关注微信公众号【我吃你家米了】,回复关键字【资料】获取各种学习资源
展开
-
csdn图床
https://mp.weixin.qq.com/s/DioWYBSnOovqXz3f_KkB1w把图片传到自己的服务器太占用空间了,而且加载的有比较慢相反,如果使用csdn自己的图片服务器,那么加载速度就会快很多,有cdn,而且不会占用自己服务器的空间就想着能不能自己写一个py脚本,一键上传图片至csdn的图片服务器打开chrome,登上自己的csdn账号,新建一篇文章,点击图片上传f12打开控制台发现该请求,发起者为https://csdnimg.cn/release/md/static/原创 2021-02-16 20:19:44 · 934 阅读 · 1 评论 -
zabbix认证后的命令执行
144.34.164.217/zabbixren-zheng-hou-de-ming-ling-zhi-xing.html原创 2021-01-12 12:49:21 · 279 阅读 · 0 评论 -
nmap绿色版 兼容linux和windows 无需安装
https://gitee.com/wochinijiamile/smartya/raw/master/%E5%85%B3%E6%B3%A8%E5%BE%AE%E4%BF%A1%E5%85%AC%E4%BC%97%E5%8F%B7%E3%80%8A%E6%88%91%E5%90%83%E4%BD%A0%E5%AE%B6%E7%B1%B3%E4%BA%86%E3%80%8B%E5%90%8E%E5%8F%B0%E5%9B%9E%E5%A4%8Dnmap%E8%8E%B7%E5%8F%96%E8%A7%A3%E原创 2020-12-23 18:49:19 · 3487 阅读 · 1 评论 -
操作系统体验工具
关注微信公众号即可看到原创 2020-12-20 19:40:34 · 366 阅读 · 0 评论 -
burpsuite
https://mp.weixin.qq.com/s?scene=1&__biz=MzkzNTA0NzgyMA==&mid=2247483832&idx=1&sn=e669ccdc1457b2fc0e3a7487c0232370&key=6ef8794b749be7355011fdb8623793123f3906e984033761a6ae788ef9963b61fae4e8c76876feecea3c55ffb663cccb121b116d73dbeba7c9850原创 2020-12-20 19:36:40 · 322 阅读 · 1 评论 -
VMware Workstation与Device/Credential Guard不兼容
友链打开vmware虚拟机出现如下报错VMware Workstation与Device/Credential Guard不兼容。在禁用Device/Credential Guard后,可以运行VMware Workstation。或者在使用virtual box创建虚拟机时只有x86选项使用管理员权限打开cmd,执行如下命令即可解决:net stop vmmsbcdedit /set hypervisorlaunchtype offshutdown /g /t 1...原创 2020-12-19 23:44:04 · 384 阅读 · 2 评论 -
KMS恶意文件分析
http://penhub.space/kmsji-huo-gong-ju.html#qqqRhwcpkykVXfjW0yspZwhNhwfq6k7faeDNxv6u3dFh7vYeYhshKIJrxdifyNhs0kRkdQffulsrrNsw3A7hoGuutX2m8suTlgwhkdbubkSrC5jRLufrij3JEfxbMkE3fIkeWjok4wPxkHaBiwksfCCWs0ffy2Zk7aojjytrs4yWlii2HuRisHhfs83MkJpkcgu8trjhvyilOHHhUV2i.原创 2020-09-23 02:45:15 · 561 阅读 · 0 评论 -
静态博客添加评论功能
http://penhub.space/shi-yong-pelicanda-jian-zi-ji-de-jing-tai-bo-ke.html#%E5%A2%9E%E5%8A%A0%E8%AF%84%E8%AE%BA%E5%8A%9F%E8%83%BD原创 2020-09-17 02:54:44 · 463 阅读 · 1 评论 -
exchange-2010安装
关注公众号发送2010获取exchange-2010安装包原文链接备份链接首先要将2008提升为域控制器在安装过程中,执行到Setup.com /preparead /OrganizationName:”First Organization”总是会报错,提示说”First Organization”不是一个有效的组织名可能是因为我的域控制器可以出网的原因吧,微软可能进行了组织名的检查??我也不太确定,反正最后我是这样写才解决的:Setup.com /preparead /Organizatio原创 2020-09-07 11:29:59 · 300 阅读 · 0 评论 -
解决vmware虚拟机卡死
http://144.34.164.217/jie-jue-vmwareguan-bi-xu-ni-ji-qia-si.html原创 2020-07-19 19:10:17 · 1620 阅读 · 0 评论 -
peclian搭建网站以及一些细节的处理
想在网站上添加站长之家的统计脚本但是不知道怎可麽添加于是用了一个笨方法,直接遍历所有html文件,将footer替换掉由于是多行替换,需要先使用strip将多行文本转换为单行文本,然后使用replace进行替换具体代码如下:render.py:import osimport fileinputdef get_filelist(dir): newDir = dir if os.path.isfile(dir): if os.path.splitext(dir)原创 2020-06-29 00:15:59 · 344 阅读 · 0 评论 -
linux一键搭建vsftp
docker pull fauria/vsftpddocker run -d -v /my/data/directory:/home/vsftpd \-p 20:20 -p 21:21 -p 21100-21110:21100-21110 \-e FTP_USER=myuser -e FTP_PASS=mypass \-e PASV_ADDRESS=127.0.0.1 -e PASV_MIN_PORT=21100 -e PASV_MAX_PORT=21110 \--name vsftpd --r原创 2020-06-27 15:46:49 · 444 阅读 · 0 评论 -
基于python编写的RAT(Remote Administration Tool)——Pupy
友链项目地址推荐使用docker安装本文章在ubuntu 18 (64位)下进行测试原创 2020-06-25 17:06:22 · 940 阅读 · 0 评论 -
解决apt install 时上锁
友链sudo rm /var/lib/dpkg/lock-frontend sudo rm /var/lib/dpkg/lock原创 2020-06-25 16:51:33 · 356 阅读 · 0 评论 -
一句话安装msfconsole
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstallchmod 755 msfinstall./msfinstall原创 2020-06-24 11:01:25 · 736 阅读 · 0 评论 -
基于python编写的RAT(Remote Administration Tool)——Stitch
友链项目地址读到下面发现作者说有一个跟自己的工具很类似的一个更厉害的工具—pupy此远控具有如下优点自动补全命令和文件名反病毒软件检测开启/关闭显示器隐藏/取消隐藏文件和文件夹查看和修改hosts文件查看系统环境变量键盘记录器查看目标主机的地理位置等信息执行自定义python脚本截屏虚拟机检测上传下载文件dump目标主机hash将有效载荷的属性被“伪装”为其他已知程序针对windows的特点显示用户名/密码登录框,以获取目标的用户名和密码获取chrome中保存的原创 2020-06-23 22:43:53 · 989 阅读 · 0 评论 -
js处理nmap扫描(banner扫描--系统类型探测)结果
nmap banner扫描的命令nmap -sS -sV -O -p1024,1026,1394,2000,21,22,3306,443,4443,4444,4568,5245,5247,554,58000,6030,6048,6049,6060,6061,6301,6302,6303,80,8000,8001,8002,8081,8090,8091,81,82,8291,8292,90,9000,9051,9052,9096,9097,95,99 -T5 -oX nmap-results.xml -iL原创 2020-06-16 00:22:08 · 1265 阅读 · 0 评论 -
Hydra教程——非常详细
首先介绍一下Hydra所支持的协议Cisco AAACisco authCisco enableCVSFTPHTTP(S)-FROM-GETHTTP(S)-FROM-POSTHTTP(S)-GETHTTP(S)-HEADHTTP(S)-ProxyICQIMAPIRCLDAPMS-SQLMySQLNNTPOracle ListenerOracle SIDPC-AnywherePC-NFSPOP3PostgreSQLRDPRexecRloginRshSI原创 2020-05-26 02:54:17 · 3432 阅读 · 1 评论 -
Hydra -f和-F的区别
现在我们有两台linux,一台密码是root:1234,另一台是deeplearning:deeplearning现在我们使用-M指定目标机器-M targets.txttargets.txt:192.168.131.134192.168.131.136然后使用-C指定用户名和密码列表文件-C cred.txtcred.txt:root:1qfgseroot:1qfgseasdasdroot:1qfgseasdewr43qrefroot:1qfgsee5tyhnfgf34476u7原创 2020-05-26 02:36:09 · 801 阅读 · 0 评论 -
javascript删除代码中的行注释
<html> <head> <link rel="stylesheet" href="http://code.jquery.com/ui/1.11.3/themes/smoothness/jquery-ui.css"> <script src="http://code.jquery.com/jquery-1.10.2...原创 2019-10-09 22:42:02 · 701 阅读 · 0 评论 -
VScode前端开发常用插件
Auto Close TagAuto Rename TagBeautifyBracket Pair ColorizerESLintGitLensHTML CSS SupportHTML SnippetsJavaScript(ES6) code snippetsjQuery Code SnippetsMarkdown Preview EnhancedMaterial Icon...转载 2020-04-27 10:37:05 · 365 阅读 · 0 评论 -
钓鱼框架 GoPhish的使用介绍
官网地址windows版本高速下载连接该钓鱼框架基于go语言进行编写,解压缩后直接运行gophish.exe即可然后访问:https://127.0.0.1:3333默认凭证:admin/gophish创建Users & Groups这个是用来设置你要发送邮件的收件人地址编辑email template这个是用来编辑邮件的landing pagessending ...原创 2020-04-21 16:26:04 · 6163 阅读 · 10 评论 -
PHP mysql插入脚本
工作中需要处理一批样例数据,可以用下面的代码进行构造,根据实际情况进行微调<?php$servername = "localhost";$username = "root";$password = "root";$dbname = "syjxglxt"; // 创建连接$conn = new mysqli($servername, $username, $password, ...原创 2020-03-28 14:40:04 · 347 阅读 · 0 评论 -
渗透测试流程以及相关工具
前期信息搜集阶段httrack拷贝目标网站静态资源,本地浏览,避免在对方网站上留下过多的指纹google-hackingtheHarvester目标邮箱以及子域名搜集工具NETCRAFT一个网站,可以直接在该网站上输入目标网址,之后该网站会给出目标网址的详细信息从目标的DNS获取信息dig尝试区域传送dig @192.168.1.23example.com et AXFR1...原创 2020-01-21 11:23:18 · 1014 阅读 · 1 评论 -
以一种安全的方式将windows的3389转到公网上
首先,我的想法就是使用ssh进行端口转发一共是两条命令把本地3389转到公网12138ssh -i C:\users\inclu\.ssh\id_rsa -R 12138:127.0.0.1:3389 -N root@106.13.132.42 把公网12138转到本地12138ssh -i C:\users\inclu\.ssh\id_rsa -L 127.0.0.1:12138:1...原创 2020-01-06 21:25:02 · 1001 阅读 · 0 评论 -
impacket中的工具无法输出包含非ASCII字符问题以及命令输出重定向
另外先说一个问题,就是在执行这些脚本的时候,会报下面的错误Traceback (most recent call last): File "atexec.py", line 208, in <module> logger.init(options.ts)TypeError: init() takes 0 positional arguments but 1 was gi...原创 2020-01-17 07:10:50 · 1091 阅读 · 0 评论 -
msf smb/psexec_command模块无法回显非ASCII编码问题
如果我们想把输出重定向到文件中就要这样写,在windows操作系统中>、&都属于特殊字符,需要使用^进行转义,这里我们选择使用非阻塞命令连接符,也就是一个&(主要是为了进行命令的截断操作),这样执行的命令,回显是whoami的回显,根据前面一条命令的实际执行情况,C:\Windows\Temp\unidrvs.txt会在一定的时间内写入完成forfiles /p D: /d...原创 2020-01-16 19:52:55 · 677 阅读 · 0 评论 -
多种方式文本处理——javascript脚本、bash脚本、python脚本
文章目录行首行末添加字符串搜索当前目录中的所有文件,查找指定字符串截取字符串获取子串在母串中的偏移量反转字符串剔除含有某一字符串的行提取出包含某一字符串的行JS提取域中的主机使用JS从任意字符串中提取出IP地址正则表达式:使用JS实现,代码如下:IP 排序JAvascript正则提取出符合条件的字符串javascript删除vbs源文件中的注释行对nmap结果进行处理行首行末添加字符串实际应用...原创 2019-12-29 21:38:26 · 500 阅读 · 0 评论