SQLMAP注入 神器 官方网址: http://sqlmap.org/ svn checkout sqlmap-dev sqlmap.py -u "http://www.isla...
Windows+Apache+Python配置简略,2011完整无错版
哥们倒腾了四五年的PHP以后,面对日益严重的桌面软件需求,终于下定决心要开始Python的学习之路了。 去年学了C#的半本书,无奈其较高的学习门槛和跨平台缺陷,最终还是转向了Python,估且算是俺的...
各种环境下的渗透测试
找到切入点后,首先是要弹个shell,一般我用back.py配合nc使用,nc监听端口就不说了。
入侵后必知的痕迹清理
但是只收集到了只能修改linux的日志 躲避管理员w查看 python logtamper.py -m 1 -u root -i 192.168.0.188清除指定ip的登录日志p...
wqcms6.0批量getshell(python)
量检测wqcms6.0配合iis6.0解析漏洞getshell,根据网上的poc用burpsuit抓包,再用python重构了包,然后批量利用getshell,
sqlmap注入之tamper绕过WAF脚本列表
使用方法 --tamper xxx.py apostrophemask.py 用UTF-8全角字符替换单引号字符 apostrophenullencode.py 用非法双字节unicode字符替换单引...
33