123木头人

@gitee123mutouren

123木头人 暂无简介

所有 个人的 我参与的
Forks 暂停/关闭的

    123木头人/upload-labs

    本文围绕文件上传漏洞展开,介绍了其概念、危害、满足条件、检测流程等。通过搭建upload-labs靶场进行实战,详细阐述了多种绕过文件上传检测的方法,如禁用JS、修改Content-Type、利用黑名单和白名单规则等,最后还给出了文件上传漏洞的防御手段。

    123木头人/iperf3-win-builds

    iperf3 是一个 TCP、UDP 和 SCTP 网络带宽测量工具。是用于主动测量 IP 网络上可达到的最大带宽的工具。它支持调整与时序,协议和缓冲区有关的各种参数。对于每个测试,它都会报告测得的吞吐量 / 比特率,损耗和其他参数。

    123木头人/BlueLotus_XSSReceiver-1

    蓝莲花平台BlueLotus,是清华大学曾经的蓝莲花战队搭建的平台,该平台用于接收xss返回数据。 正常执行反射型xss和存储型xss: 反射型在执行poc时,会直接在页面弹出执行注入的poc代码; 存储型则是在将poc代码注入用户的系统中后,用户访问有存储型xss的地方,也会弹出执行的poc代码。

    123木头人/BlueLotus_XSSReceiver forked from 刘大硕/BlueLotus_XSSReceiver

    XSS平台(无SQL版)

    123木头人/Seay源代码审计系统 forked from cutecuteyu/cnseay

    Seay源代码审计系统

    123木头人/SNETCracker forked from Jerry1029/SNETCracker

    123木头人/xssplatform

    XSS Platform 是一个非常经典的XSS渗透测试管理系统,原作者在2011年所开发,由于后来长时间没有人维护,导致目前在PHP7环境下无法运行。

    123木头人/ds_store_exp

    DS_Store是MAC电脑系统中的隐藏文件,用于存储文件夹的自定义属性和元数据,如果DS_Store文件被泄露,黑客可以轻易地获取到文件夹的元数据和属性信息,例如:文件名、文件夹布局、文件夹大小等

    123木头人/Seay-Svn源代码泄露漏洞利用工具

    Seay-Svn源代码泄露漏洞利用工具.SVN管理本地代码过程中,会自动生成一个名为.svn的隐藏文件夹,包含重要的源代码信息。在发布代码时,未使用‘导出’功能,直接复制代码文件夹到WEB服务器上,这就使.svn隐藏文件夹被暴露于外网环境,黑客可以借助其中包含的用于版本信息追踪的‘entries’文件,逐步摸清站点结构。利用.svn/entries文件,获取到服务器源码、svn服务器账号密码等信息

    123木头人/githack forked from jonathon11/githack

    GitHack是一个.git泄露利用脚本,通过泄露的.git文件夹下的文件,重建还原工程源代码

    123木头人/sqlmap

    sqlmap - 自动 SQL 注入工具

    123木头人/co2

    burpsutie插件sqlmap注入,简化复杂的sql注入语句

    123木头人/Micro8 forked from 张海波/Micro8

    Gitbook

    123木头人/ATTCK-PenTester-Book forked from 张海波/ATTCK-PenTester-Book

    ATTCK-PenTester-Book

    123木头人/VulApps forked from 张海波/VulApps

    快速搭建各种漏洞环境(Various vulnerability environment)

    123木头人/penetration forked from 张海波/penetration

    渗透 超全面的渗透资料 包含:0day,xss,sql注入,提权……

    123木头人/Penetration_Testing_POC forked from 张海波/Penetration_Testing_POC

    渗透测试有关的POC、EXP、脚本、提权、小工具等,欢迎补充、完善---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

    123木头人/zaproxy_OWASP ZAP攻击代理(ZAP)

    OWASP ZAP攻击代理(ZAP)作为一款广受欢迎的免费安全审计工具,深受国际志愿者团队的维护与支持。它能够在应用程序的开发与测试阶段,自动化地发现Web应用程序中的安全漏洞。ZAP提供了丰富的功能,包括本地代理、主动扫描、被动扫描以及Fuzzy和暴力破解等。使用起来相当便捷,只需在攻击地址栏中输入目标站点域名或IP,点击攻击即可开始。

    123木头人/beef

    BeEF(The Browser Exploitation Framework)是一款强大的浏览器渗透测试框架,主要用于对浏览器进行安全评估和攻击。通过控制受害者的浏览器,渗透测试人员可以执行多种攻击技术,如窃取信息、执行恶意代码等。BeEF 的目标是揭示现代浏览器的安全风险,并为安全研究人员提供一个强大的测试平台

搜索帮助