09 2016 档案

摘要:其实msf里面存在这样的模块,search owa 即可,字典这种东西还是找规律密码去破解比较好 然后担心遇到渗透测试没有msf情况下,还是得自己写个脚本,网上找了一下lijiejie,但是运行不了,于是我就改了一下。单线程版本,outlook2010版本,我是判断headers中是都存在owa版本 阅读全文
posted @ 2016-09-22 15:13 轻落语 阅读(2419) 评论(0) 推荐(0)
摘要:前些天,基友发我一个ssh爆破工具,看起来很吊的样子。然后我就无聊自己写了个py脚本的。 单线程:慢成狗 运行会出现:No handlers could be found for logger "paramiko.transport" 错误 http://stackoverflow.com/ques 阅读全文
posted @ 2016-09-08 10:04 轻落语 阅读(1585) 评论(0) 推荐(0)
摘要:配个环境来演示给别人看。。分析一下。flow.php文件缺陷,order_id在post请求没有单引号保护。造成注入 ecshop3.0.0注入检测脚本:(无聊写了个脚本) 阅读全文
posted @ 2016-09-07 12:04 轻落语 阅读(532) 评论(0) 推荐(0)