• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
sm0nk
Exercise one's inventive mind.
博客园    首页    新随笔    联系   管理    订阅  订阅

随笔分类 -  脚本开发

python code
百度搜索结果爬虫

摘要:1. 目的 使用爬虫脚本 爬去 百度搜索关键字后获得链接地址以及域名信息 可结合GHDB语法 e.g. inrul:php?id= 2. 知识结构 2.1 使用 threading & queue 模块,多线程处理,自定义线程数 2.2 使用BeautifulSoup & re模块,处理href 匹 阅读全文
posted @ 2017-01-22 15:58 sm0nk 阅读(2575) 评论(0) 推荐(0)
BS4爬虫实例应用-CISP

摘要:爬取目前在官网可查询的CISP证书编号以及有效期并入库 也算是暴力破解,burp使用grep功能呢也可以实现。 下面是python的代码 过程: 根据分割特点可入库存储 阅读全文
posted @ 2016-12-05 10:40 sm0nk 阅读(423) 评论(0) 推荐(0)
Struts2批量验证(POC)

摘要:only poc , 再据结果利用EXP进一步测试; 支持 -u 单个url; -f 文本批量URL导入 url列表格式是https://www.baidu.com #! /usr/bin/env python # -*-coding:utf-8-*- import os import sys im 阅读全文
posted @ 2016-07-30 19:20 sm0nk 阅读(5884) 评论(1) 推荐(1)
根据用户名或者厂商名称生成相关的弱口令

摘要:根据用户名或者厂商生成可能的弱口令 #coding=utf-8import syskey = sys.argv[1]f = open("%s.txt"%key,"a")list1 = [123,321,1234,4321,123456,654321,12345678,123456789,123456 阅读全文
posted @ 2016-03-24 17:29 sm0nk 阅读(1245) 评论(0) 推荐(0)
获取QQ企业邮箱通讯录PY脚本

摘要:#!/usr/bin/env python# -*- coding: utf-8 -*-# @Last Modified time: 2016-03-03 22:45:18# @Description: 获取腾讯企业邮箱通讯录import requestsimport reimport rsaimport sysimport base64import timeimport argparsere... 阅读全文
posted @ 2016-03-16 16:50 sm0nk 阅读(1086) 评论(0) 推荐(0)
SQL注入POC

摘要:mysql #encoding=utf-8import httplibimport timeimport stringimport sysimport randomimport urllibheaders = { 'User-Agent': 'Mozilla/5.0 (Linux; U; Andro 阅读全文
posted @ 2016-03-03 09:43 sm0nk 阅读(1658) 评论(0) 推荐(0)
乌云精华漏洞爬取匹配

摘要:# -*- coding:utf-8 -*-import urllibimport urllib2import reimport sysreload(sys)sys.setdefaultencoding('utf-8')page=1file_object=open('jinghua.txt','w' 阅读全文
posted @ 2016-02-26 17:00 sm0nk 阅读(419) 评论(0) 推荐(0)
一个安邦逻辑漏洞爆破密码的py脚本

摘要:漏洞地址:安邦保险集团存在逻辑漏洞可遍历用户ID暴力破解用户原始密码进而重置用户密码(附脚本) http://www.wooyun.org/bugs/wooyun-2010-0119851脚本POC如下:key:逻辑点、web请求、嵌套#!/usr/bin/python#coding:u... 阅读全文
posted @ 2016-01-07 09:15 sm0nk 阅读(469) 评论(0) 推荐(0)
全网扫描扫描10000端口后的优化脚本&域名列表指定端口的批量测试

摘要:方法一: #coding=utf-8import urllib2import threadingfrom time import ctime,sleepprint "Start-Time : %s" %ctime()f = open("ip.txt","r")lines = f.readlines( 阅读全文
posted @ 2015-12-15 22:48 sm0nk 阅读(1174) 评论(0) 推荐(0)
获取乌云补天指定关键字的漏洞并输出URL和标题

摘要:#coding=utf-8importurllib2importreimporttimedeftimestamp():returnstr(time.strftime("%Y-%m-%d%H:%M:%S",time.localtime()))print'starttime:'+timestamp()f... 阅读全文
posted @ 2015-09-02 17:21 sm0nk 阅读(517) 评论(1) 推荐(1)
Python实现抓取页面上链接

摘要:方法一:#coding:utf-8importreimportrequests#获取网页内容r=requests.get('http://www.163.com')data=r.text#利用正则查找所有连接link_list=re.findall(r"(?<=href=\").+?(?=\")|(... 阅读全文
posted @ 2015-08-30 09:19 sm0nk 阅读(592) 评论(0) 推荐(0)
多线程请求乌云链接

摘要:#way2 print"end:" + (time.strftime("%H:%M:%S")) 阅读全文
posted @ 2015-07-12 12:02 sm0nk 阅读(226) 评论(0) 推荐(0)
Python高频技巧总结[基础篇]

摘要:0. 概要说明 python应用最多的场景还是web快速开发、爬虫、自动化运维:简单网站、自动Fuzz脚本、收发邮件脚本、简单验证码识别脚本。 爬虫在开发过程中也有很多复用的过程,这里总结一下,以后也能省些事情。 1. 基本抓取网页 1.1 get方法 1.2 post方法 2. 使用代理IP 在开 阅读全文
posted @ 2015-07-11 16:50 sm0nk 阅读(909) 评论(0) 推荐(0)
批量文本读取URL获取正常访问且保留对应IP

摘要:原文 http://zone.wooyun.org/content/20885 多线程+文本逐行读取+URL的IP转换+写入 阅读全文
posted @ 2015-07-08 09:22 sm0nk 阅读(637) 评论(0) 推荐(0)

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3