原文:從ZoomEye API 到 Weblogic 弱口令掃描

本文參考以上資料,經過部分修改,以便於自己使用,現將其分享出來。為了表示對原作者敬意,特將其工作列在文首。 本文涉及兩方面的工作,從ZoomEye API獲取到想要的IP列表,再用Weblogic 弱口令掃描器對得到的地址進行掃描。 Github傳送:ZoomEye 一 從ZoomEye API獲取IP地址列表 使用python腳本從ZoomEye API 獲取到的IP地址數量是有限的,但由於其 ...

2016-12-02 21:52 0 1648 推薦指數:

查看詳情

weblogic口令+后台getshell

https://www.cnblogs.com/bmjoker/p/9822886.html 利用docker環境模擬了一個真實的weblogic環境,其后台存在一個口令,並且前台存在任意文件讀取漏洞。 分別通過這兩種漏洞,模擬對weblogic場景的滲透。 Weblogic版本 ...

Sun Apr 12 19:04:00 CST 2020 0 1157
口令掃描.python腳本

轉載自: 手把手教你打造自己的口令掃描工具(系統口令篇) 還可參考:https://blog.csdn.net/weixin_34162629/article/details/89362425 前言   在滲透測試過程 ...

Tue Dec 15 04:29:00 CST 2020 0 562
打造自己的口令掃描工具

在內網檢測中,口令掃描是必不可少的環節,選擇一個好用的口令掃描工具,尤為重要。 我曾寫過一款口令檢測工具,經常有童鞋在后台詢問關於iscan源代碼的事情,但其實通過Python打造自己的口令掃描工具是一件非常簡單的事情,無非就是將多個Python掃描腳本集成在一起。 今天 ...

Sat Jan 16 01:56:00 CST 2021 0 1394
12.Weblogic 口令 && 后台getshell漏洞

利用docker環境模擬了一個真實的weblogic環境,其后台存在一個口令,並且前台存在任意文件讀取漏洞。 分別通過這兩種漏洞,模擬對weblogic場景的滲透。 Weblogic版本:10.3.6(11g) Java版本:1.6 口令 環境啟動后,訪問 http ...

Sun Oct 21 04:41:00 CST 2018 0 2834
手把手教你打造自己的口令掃描工具(系統口令篇)

0x01 前言   在滲透測試過程中,口令檢測是必要的一個環節,選擇一個好用的口令掃描工具,尤為重要。   類似的口令檢測工具如:Hydra、Hscan、X-Scan,很多時候滿足不了自己的需求。   通過Python打造自己的口令掃描工具,集成在一起的Python腳本,在實戰應用中 ...

Tue Oct 10 01:38:00 CST 2017 0 2830
python實現FTP口令掃描器與簡單端口掃描

python實現FTP口令掃描器與簡單端口掃描器 目錄 FTP口令掃描器 簡單端口掃描器 參考: https://blog.csdn.net/rebelqsp/article/details/22109925 https://www.aliyun.com ...

Sat Jan 12 07:23:00 CST 2019 0 703
X-SCAN掃描器插件(MYSQL口令以及Mongodb未授權)

因為在很多時候的內網掃描里面沒有授權的WIN的好用的,稍微小點的口令掃描器(生成報告,多種服務),編譯成了插件,再自己弄了個MONGODB的掃描插件用着。 X-SCAN加載以后: MONGODB.plug: MYSQL.plug: 掃描: X-SCAN Scan ...

Mon Mar 30 18:30:00 CST 2015 0 2302
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM