重构sqlmap4burp插件 gv7.me

重构sqlmap4burp插件

其实联动sqlmap与burp的插件挺多的,有gson,CO2,sqli-py等等。但我独爱sqlmap4burp,因为它使用超简单。原来在Windows下体验还是很ok的,自从换上mac之后就不好使...
阅读全文
使ysoserial支持执行自定义代码 gv7.me

使ysoserial支持执行自定义代码

修改ysoserial代码,可使其支持执行自定义代码,是在一次与Bearcat师傅聊天时提到的。当时觉得眼前一亮,感觉在命令执行受阻时,也许可以通过代码执行达到目的。后面去查资料找到了fnmsd师傅的...
阅读全文
编写Burp分块传输插件绕WAF gv7.me

编写Burp分块传输插件绕WAF

分块传输绕WAF在年初的《利用分块传输吊打所有WAF》中学习到了,不过没有深入研究。最近在T00ls上看到大佬们在编写sqlmap的tamp脚本,过程中遇到了比较难解决的一个问题,对sqlmap数据包...
阅读全文
突破内网渗透中的访问策略限制 gv7.me

突破内网渗透中的访问策略限制

在内网做渗透测试时,常常遇到访问策略限制,无法直接访问渗透目标。本文算是记录下我上一年的几个解决方案。 0x01 场景说明 在做安服驻场时,连入客户内网对另一网段的站点进行渗透。有可能会遇到这种情况,...
阅读全文