百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

Python渗透漏洞工具,有需要可以看看

ztj100 2024-11-24 01:32 33 浏览 0 评论

看到公众号好的文章,分享给大家,来自 黑白之道

PYTHON小工具集(渗透测试工具集)

beian.py 备案查询小工具 beian.py baidu.com

baiducrawler.py 百度关键字爬取小工具 baiducrawler.py 大黑客

scanTitle.py 批量获取域名标题 scanTitle.py urls.txt 10 (线程)

bingC.py 用bing搜索的ip指令进行ip到域名的反查 bingC.py 127.0.0.1

shodan.py 用shadan接口查询ip开放端口,shodan.py 127.0.0.1 支持C段shodan.py 127.0.0.0/24

getKeyword.py 获取网页内容,生成关键字,和passdict项目可以一起用,生成密码字典;需要pypinyin,jieba,tldextract库

ip138.py 用ip138接口实现ip历史解析记录与子域名查询 ip138.py 127.1.1.1或github.com

dns.py copy以前乌云的代码。加一个A记录xxxx.domain.com指向服务器ip,再加一个ns记录dnslog.domain.com,指向xxxx.domain.com。test.dnslog.domain.com

domain2ip.py 使用socket.gethostbyname 查询域名对应ip。domain2ip.py domains.dict

portScan.py 如果目标是windows且将所有未开放的端口全转发到一个端口上,NMAP将显示说有端口开放。portScan.py -t 127.0.0.1-100 -p 80,8000-10000 -n 100

ip2domains.py 使用virustotal.com的查询接口,实现ip反查域名,子域名查询。效果不错

t3scan.py T3协议扫描,建议使用64位python

nmap_oG.py 对nmap -oG 的输出进行格式化127.0.0.1:80

shellcode_injection.py shellcode注入工具,用pyinstaller转成exe后可免杀。使用:shellcode_injection.exe notepad.exe[进程名],可先起一个notepad

shellcode_injection.exe 将shellcode_injection.py转exe生成,使用:shellcode_injection.exe shellcode[\xff] 进程名

weblogic_hash.py weblogic 6位随机路径名计算

chunked.py 复制t00ls w8ayy写的分块传输脚本。chunked.py "id=1' and 1=1 and ''='"

ips2ipc.py ips2ipc.py /tmp/ip 把文件/tmp/ip内的独立IP转换成ip段,127.0.0.1;127.0.0.100 转换成127.0.0.1-100

brute.py 爆破工具,暂时只支持ssh

sub.py 多个接口查询子域名

iis_shortname_Scan.py 复制lijiejie的iis短文件名漏洞利用工具

/dirScan 目录扫描项目

/passdict 根据关键字生成密码

/cmd_bash 常用的命令语句

/burpext burp 插件。报错SQL注入检测

/workflows Alfred workflows插件

/strencode.py alfred workflows,字符编码/解码小插件,支持Md5,Base64,Hex,ASCII的编码与解码

文章来源及下载:

https://github.com/githubmaidou/tools

相关推荐

告别手动操作:一键多工作表合并的实用方法

通常情况下,我们需要将同一工作簿内不同工作表中的数据进行合并处理。如何快速有效地完成这些数据的整合呢?这主要取决于需要合并的源数据的结构。...

【MySQL技术专题】「优化技术系列」常用SQL的优化方案和技术思路

概述前面我们介绍了MySQL中怎么样通过索引来优化查询。日常开发中,除了使用查询外,我们还会使用一些其他的常用SQL,比如INSERT、GROUPBY等。对于这些SQL语句,我们该怎么样进行优化呢...

9.7寸视网膜屏原道M9i双系统安装教程

泡泡网平板电脑频道4月17日原道M9i采用Win8安卓双系统,对于喜欢折腾的朋友来说,刷机成了一件难事,那么原道M9i如何刷机呢?下面通过详细地图文,介绍原道M9i的刷机操作过程,在刷机的过程中,要...

如何做好分布式任务调度——Scheduler 的一些探索

作者:张宇轩,章逸,曾丹初识Scheduler找准定位:分布式任务调度平台...

mysqldump备份操作大全及相关参数详解

mysqldump简介mysqldump是用于转储MySQL数据库的实用程序,通常我们用来迁移和备份数据库;它自带的功能参数非常多,文中列举出几乎所有常用的导出操作方法,在文章末尾将所有的参数详细说明...

大厂面试冲刺,Java“实战”问题三连,你碰到了哪个?

推荐学习...

亿级分库分表,如何丝滑扩容、如何双写灰度

以下是基于亿级分库分表丝滑扩容与双写灰度设计方案,结合架构图与核心流程说明:一、总体设计目标...

MYSQL表设计规范(mysql表设计原则)

日常工作总结,不是通用规范一、表设计库名、表名、字段名必须使用小写字母,“_”分割。...

怎么解决MySQL中的Duplicate entry错误?

在使用MySQL数据库时,我们经常会遇到Duplicateentry错误,这是由于插入或更新数据时出现了重复的唯一键值。这种错误可能会导致数据的不一致性和完整性问题。为了解决这个问题,我们可以采取以...

高并发下如何防重?(高并发如何防止重复)

前言最近测试给我提了一个bug,说我之前提供的一个批量复制商品的接口,产生了重复的商品数据。...

性能压测数据告诉你MySQL和MariaDB该怎么选

1.压测环境为了尽可能的客观公正,本次选择同一物理机上的两台虚拟机,一台用作数据库服务器,一台用作运行压测工具mysqlslap,操作系统均为UbuntuServer22.04LTS。...

屠龙之技 --sql注入 不值得浪费超过十天 实战中sqlmap--lv 3通杀全国

MySQL小结发表于2020-09-21分类于知识整理阅读次数:本文字数:67k阅读时长≈1:01...

破防了,谁懂啊家人们:记一次 mysql 问题排查

作者:温粥一、前言谁懂啊家人们,作为一名java开发,原来以为mysql这东西,写写CRUD,不是有手就行吗;你说DDL啊,不就是设计个表结构,搞几个索引吗。...

SpringBoot系列Mybatis之批量插入的几种姿势

...

MySQL 之 Performance Schema(mysql安装及配置超详细教程)

MySQL之PerformanceSchema介绍PerformanceSchema提供了在数据库运行时实时检查MySQL服务器的内部执行情况的方法,通过监视MySQL服务器的事件来实现监视内...

取消回复欢迎 发表评论: