软件工具 第2页
软件工具
TPLogScan:ThinkPHP3和5日志扫描工具-XSS博客

TPLogScan:ThinkPHP3和5日志扫描工具

ThinkPHP3和5日志扫描工具,提供命令行版和BurpSuite插件版,尽可能全的发掘网站日志信息 命令行版 安装 git clone https://github.com/r3change/TPLogScan.git cd TPLogScan/ pip install -r r...
xss-admin的头像-XSS博客xss-admin10个月前
012511
ThinkPHPLogScan日志泄露扫描工具-XSS博客

ThinkPHPLogScan日志泄露扫描工具

ThinkPHPLogScan 支持tp3和tp5日志泄露文件扫描 项目地址 https://github.com/xsxtw/ThinkPHPLogScan 说明 这算是Safe6武器库的第二个轮子。这个轮子之前用frame写的,由于比较简陋没放出来。最...
xss-admin的头像-XSS博客xss-admin10个月前
09813
killEscaper Shellcode免杀生成器(Windows)-XSS博客

killEscaper Shellcode免杀生成器(Windows)

Github项目: https://github.com/xsxtw/killEscaper/ 0x01 介绍 博客: https://xsx.tw/ 本文地址:https://xsx.tw/tools/795/ killEscaper 是一个利用shellcode来制作免杀exe的工具,可结合...
xss-admin的头像-XSS博客xss-admin10个月前
02236
ThinkAdmin 绕过验证码后台账号爆破脚本-XSS博客

ThinkAdmin 绕过验证码后台账号爆破脚本

ThinkAdmin 后台样式 爆破脚本代码 import requests import hashlib import json import fileinput from bs4 import BeautifulSoup urls = 'http://127.0.0.1:81' headers = { 'User-Agent': 'M...
xss-admin的头像-XSS博客xss-admin10个月前
03377
python 端口在线扫描-XSS博客

python 端口在线扫描

引言 在渗透过程中,经常会遇到 nmap 扫描不出端口的情况,web 端口确定开放,且用网上的在线端口扫描是可以扫描到的,但是 nmap 就是无法扫出来,因此花了些时间写了 2 个基于 python 端口扫描...
xss-admin的头像-XSS博客xss-admin10个月前
01376
新版 phpMyAdmin 登陆爆破 python 脚本-XSS博客

新版 phpMyAdmin 登陆爆破 python 脚本

#coding=utf-8 import requests import re import html import time import sys from concurrent.futures import ThreadPoolExecutor,as_completed from tqdm import tqdm url = 'https://membe...
xss-admin的头像-XSS博客xss-admin10个月前
010212
验证码识别爆破python版-2.0终极版-XSS博客

验证码识别爆破python版-2.0终极版

说明 显而易见,进行了颜色显示美化。 对传参进行了优化,命令不像之前那么脓肿麻烦了,如: 设置多个自定义请求头:-lh 'xx:xx' -lh 'aa:aa' FORM 数据类型数据包传参:-d 'username=bWTdXxa2S...
xss-admin的头像-XSS博客xss-admin10个月前
013110
验证码识别爆破多线程Python版-XSS博客

验证码识别爆破多线程Python版

脚本代码 import requests,threading,base64,argparse,datetime,ddddocr,imghdr,configparser,os,ast from queue import Queue from tqdm import tqdm class scan: def save(self,data): f = op...
xss-admin的头像-XSS博客xss-admin10个月前
01255
验证码识别爆破多线程Python版-1.0-XSS博客

验证码识别爆破多线程Python版-1.0

上篇文章:验证码识别爆破多线程Python版 的改进版,之前总是出点BUG,总是不尽人意,所以又重新捣鼓了下~ 代码 import requests,threading,argparse,ddddocr,imghdr,ast,sys,datetime from qu...
xss-admin的头像-XSS博客xss-admin10个月前
012012
利用 XMLRPC 爆破WordPress密码工具-XSS博客

利用 XMLRPC 爆破WordPress密码工具

项目地址:https://github.com/relarizky/wpxploit
xss-admin的头像-XSS博客xss-admin1年前
014715