小马博客

一个无聊的人,一个无聊的博客

PXSS功能预览:http://www.i0day.com//1772.html 在虚拟空间上测试了几天,还是蛮稳定的,之前说好的放出代码在这。 想要多人使用的,自己改改代码就行,功能什么的自己也可以添加。 有什么BUG、建议,欢迎邮件至admin@i0day.com GITHUB项...

发布 19 条评论

一.前言 众所周知BEEF是非常强大的XSS平台,但是它需要安装,感觉比较麻烦,于是乎就仿造BEEF写了个XSS平台(当然功能什么的远不及BEEF)。 平台是以DWR框架+PHP完成的,之前也写了一个多人用的版本,但是感觉不太理想,所以又重新写了这个个...

发布 31 条评论

Armitage是一款Java写的Metasploit图形界面的渗透测试软件,可以用它结合Metasploit已知的exploit来针对存在的漏洞自动化攻击。bt5、kali LINX下集成免费版本阿米蒂奇,Cobaltstrike是它的商业版本,乃们懂得,图形界面非常友好,一键...

发布 1 条评论

已经有人写出一些工具了,但是感觉不怎么好用,就自己写了个。 参数: 1.可直接getshell 2.爆管理账号密码 3.爆表前缀 如果表前缀不是默认的cdb_ 只需更改代码中的 $table即可,方便快捷。 下载地址:DZ7.2 附代码: [php] <?php /...

发布 7 条评论

1、依赖python2.6~2.7版本模块的支持,python已经是2.6或2.7版本略过此步骤   [php] wget [url]http://www.python.org/ftp/python/2.7.3/Python-2.7.3.tgz[/url] tar -zxvf Python-2.7.3.tgz cd Python-2.7.3 ./configure make;...

发布 0 条评论

神器mimikatz2.0发布,考虑到最近封的比较严,一些小伙伴下载不到,故传到百度云盘下载。 http://pan.baidu.com/s/1gdACgZT    密码:9pub mimikatz_trunk为编译好的exe文件 mimikatz_master为源码文件 [php] mimikatz # privilege::debu...

发布 2 条评论

Bulgaria 93.123.23.1 93.123.23.2 93.123.23.3 93.123.23.4 93.123.23.5 93.123.23.6 93.123.23.7 93.123.23.8 93.123.23.9 93.123.23.10 93.123.23.11 93.123.23.12 93.123.23.13 93.123.23.14 93.123.23.15 93.123.23.16 93.1...

发布 2 条评论

Metasploit渗透测试魔鬼训练营完整版:[Downlink href="http://pan.baidu.com/s/1dDBvZCt"]点击下载[/Downlink] 密码: f2o5 书中所用到的环境:[Downlink href="http://pan.baidu.com/s/1hq7Sgg0"]环境下载[/Downlink] 密码: uhsn

发布 2 条评论

大家提供了许多linux开代理的方法,一般用到python等语言,一些服务器可能不会安装,然而perl可以说是linux标配的语言,给大家一款Perl语言的socket代理,代码非常少,而且还支持密码,效果还是不错,感觉很稳定。 [perl] #!/usr/bin/...

发布 0 条评论

Altman,the webshell tool,自己写的一款开源软件。 0×00前言 之前用过几款webshell工具,有B/C的也有C/S的,有的只能用于php或者aspx,当然个人用得最多、觉得用得舒服的也只有菜刀了。 但是毕竟菜刀是好几年之前的产物了,而且也已...

发布 11 条评论