Coder Social home page Coder Social logo

Hi I am there 👋

取得多大成就,相应就会失去多大。所以没必要羡慕别人。你羡慕别人的同时,别人也在羡慕你。

By peiqiF4ck

I am peiqiF4ck

  • 2021-02-13 创建第一个项目 AttackWebFrameworkTools。这是一款专门对网站使用各种框架进行自动化漏洞测试工具。只要填写要测试的url即可实现傻瓜式自动化批量测试!!!专注网站安全30年😄😃🤣🤣🤣🤣😂😂😂
  • 编译了最新版本的ysoserial java反序列化漏洞利用工具。并且增加测试类下载地址:外链:https://wwa.lanzoux.com/b09xsbzuh 密码:g80i。此是java反序列化工具。其中ysoserial-0.0.6-commons-beanutils-1.8.3-all.jar。是shiro自带CommonsBeanutils的利用链。以后会用到。 JNDI注入工具 https://wwa.lanzoux.com/b09ykn6xg 密码:7hsp
  • 项目如果是直接getshell的那么连接工具是Behinder_v3.0 Beta 6 或者是 antSword 或者是菜刀。其中Behinder连接的shell会有标注。剩下就是蚁剑shell。没有密码的属于上传shell
  • 另外如果shell提示postData:之类的的意思就是要post提交你自己的webshell内容。工具的这个shell是一个上传的shell不是直接可以连接的webshell
  • 另外遇到shell.txt没有显示全部poc或者exp的百度或者谷歌搜索请求url即可得到答案。如何利用
  • 如果是如果shell结果没有任何提示那么有可能为上传马。或者冰蝎马冰蝎马密码为默认!!!。如果是上传马格式为http://xxx.com/x.jsp?f=x.jsp PostData:木马内容。后续如果遇到有waf情况马子将会更改!!!如果遇到有waf的用默认上传被拦截那么直接给我私信发地址我在替换成新的网马绕waf上传。感谢f****mi**ater 提交issue
  • 切勿利用项目里的所有工具对未授权的网站进行非法攻击。由此产生的法律后果由使用者自行承担!!!
  • 无意中在freebuf看到这篇文章https://www.freebuf.com/articles/web/286234.html 使用工具说要创建include.txt和url.txt。这里解释一下include.txt是模块勾选功能。url.txt是批量的目标。根据功能选择是否用勾选功能选择模块。如果单个url和 全部或者单个模块。那么什么文件都不用创建!!!!注意看软件使用用法。当然也感谢这篇文章的作者普及工具使用方法。

github repo statistics

peiqiF4ck

Visitors statistics

peiqiF4ck

明天会更好's Projects

autodecoder-usages icon autodecoder-usages

autoDecoder的用法及案例,包含加解密方法、绕waf、替换参数等操作。

bypassantivirus icon bypassantivirus

远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。

interactsh icon interactsh

An OOB interaction gathering server and client library

openssl icon openssl

安全加密C语言库OpenSSL,在Android中服务器和客户端之间的签名验证和数据加密通信等。

payloadsallthethings icon payloadsallthethings

A list of useful payloads and bypass for Web Application Security and Pentest/CTF 渗透测试payload

vxrat icon vxrat

Remote administration tool with native client

wannacry icon wannacry

基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练

webframeworktools-5.1-main icon webframeworktools-5.1-main

本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.

ysoserialy4er icon ysoserialy4er

Y4er ysoserial修改版,着重修改ysoserial.payloads.util.Gadgets.createTemplatesImpl使其可以通过引入自定义class的形式来执行命令、内存马、反序列化回显。

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.