鏈接: http: pan.baidu.com s F bMI 密碼: h r 工具使用說明 . 查看系統名稱 java jar jboss exploit fat.jar i http: . . . : invoker JMXInvokerServlet get jboss.system:type ServerInfo OSName . 查看系統版本 java jar jboss exploit ...
2016-08-18 20:24 0 1486 推薦指數:
1.搭建環境 2.注解利用工具 2.通用工具 工具:JavaDeserH2HC.zip 下載地址: https://github.com/joaomatosf/JavaDeserH2HC 命令 curl http ...
在滲透測試中,經常會遇到只獲得gitlab PRIVATE-TOKEN的情況,而gitlab提供了一系列的api給我們通過這個token去訪問gitlab。 所以做了個簡單的gitlab工具,以供緊獲得gitlab PRIVATE-TOKEN的測試者對gitlab所有項目進行瀏覽,查看 ...
兩個exp: https://github.com/AppSecConsulting/Pentest-Tools/blob/master/jetty-bleed.py https://github ...
昨天看小飛俠寫的py的jenkins的腳本,昨天晚上在微信里評論今天寫一個JAVA的GUI的tools. 早上花了點時間寫一下: code: package com.tools; im ...
repeater界面中右鍵,生成payload 默認kph密鑰,cc2利用鏈,獲取信息,如果需 ...
web AWD 攻與防 CTF線下賽主要考察代碼審計能力及運維能力,代碼審計發現漏洞,python寫利用漏洞,運維發現可疑攻擊目標,異常流量,異常權限,重要業務備份與還原。用運維的知識加固系統與業務。當被人攻擊以后,不要慌。分出一個人查流量,另一個人繼續審計代碼,挖掘漏洞才是最重要的攻擊 ...
前言:記錄下,實戰中邊打邊更新 項目地址:https://github.com/chibd2000/hyscan 學習點 1、ntlm/kerberos協議的學習 2、win32/com的學習 ...