随笔分类 -  工具指南

摘要:SqlMap代理池获取代理池 获取代理池使用了GIthub上的项目:https://github.com/jhao104/proxy_pool ,并利用REDIS存储获取到的代理地址 启动项目 在cli目录下通过ProxyPool.py启动 # 首先启动调度程序 >>>python proxyPool.py sche 阅读全文
posted @ 2021-08-15 19:44 AtSunset 阅读(1947) 评论(0) 推荐(0)
摘要:SqlMap总结SqlMap测试基本流程 sqlmap -u “url” sqlmap -u URL –dbs sqlmap -u URL -D database –tables sqlmap -u URL -D database -T tablename –columns sqlmap -u URL -D dat 阅读全文
posted @ 2021-08-15 19:41 AtSunset 阅读(195) 评论(0) 推荐(0)
摘要:NMAP的使用namp端口状态 Open(开放的): 应用程序正在这个端口上监听连接。 losed(关闭的): 端口对探测做出了响应,但是现在没有应用程序在监听这个端口。 Filtered(过滤的): 端口没有对探测做出响应。同时告诉我们探针可能被一些过滤器(防火墙)终止了。 Unfiltered(未被过滤的): 阅读全文
posted @ 2021-08-15 19:36 AtSunset 阅读(228) 评论(0) 推荐(0)
摘要:BurpSuite——Intruder四种模式详解一、Sniper(狙击手) Sniper模式只能使用一组 payload 集合,一次只使用一个 payload 位置;假如标记了两个位置 "A" 和 "B" ,payload 集合内有“1”和“2”两个值,那么它攻击会形成以下组合: 攻击序列 位置A 位置B 1 1 不替换 2 2 不替换 3 不替 阅读全文
posted @ 2021-08-15 19:19 AtSunset 阅读(1097) 评论(0) 推荐(0)