从代码角度看各类子域名收集工具.md
开源的域名收集工具有很多,本文会从代码的角度去看各类开源的域名收集工具的技术特点,以及各有哪些优缺点,来帮助大家,在合适的时候选择合适的利用工具。 这里选取了常用和知名的工具,包括subDomainBrute,Sublist3r,ESD,OneForAll,dnsprobe,subfinder,shuffledns,massdns ...
这家伙很懒,还没填写该栏目的介绍呢~
开源的域名收集工具有很多,本文会从代码的角度去看各类开源的域名收集工具的技术特点,以及各有哪些优缺点,来帮助大家,在合适的时候选择合适的利用工具。 这里选取了常用和知名的工具,包括subDomainBrute,Sublist3r,ESD,OneForAll,dnsprobe,subfinder,shuffledns,massdns ...
前几天用了下长亭的xray扫描器,用代理扫描的功能,测试的内网环境的一些网站,效果还不错,也激发了我的灵感,我也要造一个被动扫描器的轮子!下面是整理的w3af的爬虫相关的插件功能,w3af的爬虫攻击分为两类,一类是基于爬虫获取更多地址,一类是一个具体地址进行的攻击。因为太多了,先把对应目录列出来,需要的时候在详细看。 根据url生成对应的fuzz参数_...
最近关于蚁剑的XSS#RCE挺多的,原本是周一找到的,今天准备报给官方,但是复现的时候,发现最新版已经修复了…这是不同于之前RCE的思路,值得记录一下~ 关于蚁剑中国蚁剑是一款开源的跨平台网站管理工具,使用Electron与nodejs实现的跨平台管理工具。 4.11日,被人发现一枚可以RCE的漏洞 https://github.com/AntSword...
虽然ecshop RCE的漏洞过去了很久,今天在给airbug添加插件的时候想到把它添加上吧。也深感自己还是太菜了,POC代码等内容都是大量参考别人的,我只是一个搬运工,将这些代码整合了而已。 测试环境搭建有了vulhub 搭建环境变得非常简单了,在配合我的 Vulhub-downloader用于则需下载ecshop环境。非常完美。搭建教程在https:/...
程序的命名延续了我一贯的风格,从w8scan到w9scan现在是w11scan了。每一款都是不同类型的扫描器。 w11scan是一款分布式的指纹识别系统,系统成员可以新增/删除指纹,建立批量的扫描任务,也支持多种搜索语法。 虽然之前有机器学习识别web指纹的思路,但技术有限,一直找不到好的识别方法,所以还是传统的识别方式 - -...
基于Memcached分布式系统DRDoS拒绝服务攻击技术研究 https://paper.seebug.org/535/ memcached UDP 反射DDOS技术干货分析 https://bbs.ichunqiu.com/thread-35184-1-1.html Memcache-DRDos实践-...
windows的FindFirstFile(API)有个特性就是可以把<<当成通配符来用而PHP的opendir(win32\readdir.c)就使用了该API。PHP的文件操作函数均调用了opendir,所以file_exists也有此特性。 解决DEDECMS历史难题--找后台目录 ded...
图片太多了,不好插入,pdf将就看下= - w9scan 使用介绍.pdf 动态介绍:
在粗糙的写出了w10scan之后迫不及待的对CMS识别项目中的https://whatcms.hacking8.com/ 1w4+的url进行了一遍"清洗"。 结果很震惊,1w4千个网址中存在漏洞网站达到900+个,平均下来15.5个网站就会有一个网站出现漏洞。 当然漏洞的概念很宽泛,漏洞也有高危低微之分,低微漏洞比如只是找到p...
refer:http://www.freebuf.com/vuls/161262.html $ curl -L https://git.io/vN0n4 | xxd -r > poc.gif $ php -r 'imagecreatefromgif("poc.gif");' Infinite loop here... 就是生成...
热门文章
610 次阅读 , 3 则评论
286 次阅读 , 1 则评论