首页 文章 精选 留言 我的

精选列表

搜索[内容标注],共10007篇文章
优秀的个人博客,低调大师

kali:getsploit在线抓取exploit等内容

版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396436 资源:https://github.com/vulnersCom/getsploit Vulners数据库的命令行搜索和下载工具。 它允许您在线搜索所有最受欢迎的集合的漏洞利用:Exploit-DB,Metasploit,Packetstorm等。 最强大的功能是在您的工作路径中立即开发源代码下载。 支持的python版本: python2.6, python2.7, python3.6. 使用案例:搜索: # git clone https://github.com/vulnersCom/getsploit # cd getsploit # ./getsploit.py wordpress 4.7.0 Total found exploits: 8 Web-search URL: https://vulners.com/search?query=bulletinFamily%3Aexploit%20AND%20wordpress%204.7.0 +----------------------+--------------------------------+----------------------------------------------------+ | ID | Exploit Title | URL | +======================+================================+====================================================+ | PACKETSTORM:141039 | WordPress 4.7.0 / 4.7.1 Insert | https://vulners.com/packetstorm/PACKETSTORM:141039 | | | PHP Code Injection | | +----------------------+--------------------------------+----------------------------------------------------+ | EDB-ID:41308 | WordPress 4.7.0/4.7.1 Plugin | https://vulners.com/exploitdb/EDB-ID:41308 | | | Insert PHP - PHP Code | | | | Injection | | +----------------------+--------------------------------+----------------------------------------------------+ | EDB-ID:41223 | WordPress 4.7.0/4.7.1 - | https://vulners.com/exploitdb/EDB-ID:41223 | | | Unauthenticated Content | | | | Injection (PoC) | | +----------------------+--------------------------------+----------------------------------------------------+ | PACKETSTORM:140893 | WordPress 4.7.0 / 4.7.1 REST | https://vulners.com/packetstorm/PACKETSTORM:140893 | | | API Privilege Escalation | | +----------------------+--------------------------------+----------------------------------------------------+ | PACKETSTORM:140902 | WordPress 4.7.0 / 4.7.1 | https://vulners.com/packetstorm/PACKETSTORM:140902 | | | Content Injection / Code | | | | Execution | | +----------------------+--------------------------------+----------------------------------------------------+ | PACKETSTORM:140901 | WordPress 4.7.0 / 4.7.1 | https://vulners.com/packetstorm/PACKETSTORM:140901 | | | Content Injection Proof Of | | | | Concept | | +----------------------+--------------------------------+----------------------------------------------------+ | EDB-ID:41224 | WordPress 4.7.0/4.7.1 - | https://vulners.com/exploitdb/EDB-ID:41224 | | | Unauthenticated Content | | | | Injection Arbitrary Code | | | | Execution | | +----------------------+--------------------------------+----------------------------------------------------+ | SSV-92637 | WordPress REST API content | https://vulners.com/seebug/SSV-92637 | | | injection | | +----------------------+--------------------------------+----------------------------------------------------+ 保存exploit文件: # ./getsploit.py -m wordpress 4.7.0 Total found exploits: 8 Web-search URL: https://vulners.com/search?query=bulletinFamily%3Aexploit%20AND%20wordpress%204.7.0 +----------------------+--------------------------------+----------------------------------------------------+ | ID | Exploit Title | URL | +======================+================================+====================================================+ | PACKETSTORM:141039 | WordPress 4.7.0 / 4.7.1 Insert | https://vulners.com/packetstorm/PACKETSTORM:141039 | | | PHP Code Injection | | +----------------------+--------------------------------+----------------------------------------------------+ | EDB-ID:41308 | WordPress 4.7.0/4.7.1 Plugin | https://vulners.com/exploitdb/EDB-ID:41308 | | | Insert PHP - PHP Code | | | | Injection | | +----------------------+--------------------------------+----------------------------------------------------+ | EDB-ID:41223 | WordPress 4.7.0/4.7.1 - | https://vulners.com/exploitdb/EDB-ID:41223 | | | Unauthenticated Content | | | | Injection (PoC) | | +----------------------+--------------------------------+----------------------------------------------------+ | PACKETSTORM:140893 | WordPress 4.7.0 / 4.7.1 REST | https://vulners.com/packetstorm/PACKETSTORM:140893 | | | API Privilege Escalation | | +----------------------+--------------------------------+----------------------------------------------------+ | PACKETSTORM:140902 | WordPress 4.7.0 / 4.7.1 | https://vulners.com/packetstorm/PACKETSTORM:140902 | | | Content Injection / Code | | | | Execution | | +----------------------+--------------------------------+----------------------------------------------------+ | PACKETSTORM:140901 | WordPress 4.7.0 / 4.7.1 | https://vulners.com/packetstorm/PACKETSTORM:140901 | | | Content Injection Proof Of | | | | Concept | | +----------------------+--------------------------------+----------------------------------------------------+ | EDB-ID:41224 | WordPress 4.7.0/4.7.1 - | https://vulners.com/exploitdb/EDB-ID:41224 | | | Unauthenticated Content | | | | Injection Arbitrary Code | | | | Execution | | +----------------------+--------------------------------+----------------------------------------------------+ | SSV-92637 | WordPress REST API content | https://vulners.com/seebug/SSV-92637 | | | injection | | +----------------------+--------------------------------+----------------------------------------------------+ # ls LICENSE README.md getsploit.py wordpress-470 # cd wordpress-470 # ls edb-id41223.txt edb-id41224.txt edb-id41308.txt packetstorm140893.txt packetstorm140901.txt packetstorm140902.txt packetstorm141039.txt ssv-92637.txt 本地数据库:如果您的Python支持sqlite3 lib(builtin),则可以使用--update和--local命令将整个漏洞利用数据库下载到PC。 更新后,您可以执行本地离线搜索。 # ./getsploit.py --update Downloading getsploit database archive. Please wait, it may take time. Usually around 5-10 minutes. 219642496/219642496 [100.00%] Unpacking database. Database download complete. Now you may search exploits using --local key './getsploit.py -l wordpress 4.7'

优秀的个人博客,低调大师

数据库内容替换

#!/bin/bash HOST='localhost' USER='neo' PASS='chen' SDB='neo' TDB='netkiller' MYSQLDUMP="mysqldump" MYSQLDUMPOPTS="-h${HOST} -u${USER} -p${PASS}" MYSQL="mysql" MYSQLOPTS="-h${HOST} -u${USER} -p${PASS}" #SED="sed -e 's/netkiller\.8800\.org/netkiller\.sf\.net/g' -e 's/陈景峰/景峰/g' -e 's/Neo/Netkiller/g'" $MYSQL $MYSQLOPTS <<SQL DROP DATABASE $TDB; CREATE DATABASE $TDB DEFAULT CHARACTER SET utf8 COLLATE utf8_general_ci; SQL $MYSQLDUMP $MYSQLDUMPOPTS ${SDB} | sed -e 's/netkiller\.8800\.org/netkiller\.sf\.net/g' -e 's/陈景峰/景峰/g' -e 's/Neo/Netkiller/g' | $MYSQL $MYSQLOPTS ${TDB} #echo "$MYSQLDUMP $MYSQLDUMPOPTS ${SDB} | $SED | $MYSQL $MYSQLOPTS ${TDB}" Please enable JavaScript to view the &lt;a href="https://disqus.com/?ref_noscript"&gt;comments powered by Disqus.&lt;/a&gt; 原文出处:Netkiller 系列 手札 本文作者:陈景峯 转载请与作者联系,同时请务必标明文章原始出处和作者信息及本声明。

优秀的个人博客,低调大师

DotNET4.0 新增内容总结(二)

5. C#4.0 语言新特性 之 .NET 动态编程(.NET Dynamic Programming) C# 语言的发展 动态编程架构 其实就是添加了一个关键字 Dynamic.Dynamic 和 object , var 的区别: object 是Sytem.Oject的简写,根类型。 var , 不能单独使用比如var x; 在语法上是不允许的,必须初始化,如var x=E. 然后x就是typeof(E) 类型了。 Dynamic, 动态动就在运行之前,类型是可变的,与Javascript 做一个联想。 运行例子之前,记得导入 Microsoft.CSharp.dll classProgram{ staticvoidMain(string[] args) { dynamicd = GetADynamicThing(); Console.WriteLine(d.Divide()); //类型在运行时才真正确定 } privatestaticdynamicGetADynamicThing() { returnnewSimpleCalculate(10,5); } } publicclassSimpleCalculate{ privateintnum1; privateintnum2; publicSimpleCalculate(intnumberone,intnumbertwo) { num1 = numberone; num2 = numbertwo; } publicintDivide() { if(num2 > 0) returnnum1 / num2; returnnum1; } } 更多关于dynamic的信息请参考: http://msdn.microsoft.com/en-us/library/dd264736(VS.100).aspx http://blogs.msdn.com/cburrows/archive/2008/10/27/c-dynamic.aspx http://blogs.msdn.com/samng/archive/2008/10/29/dynamic-in-c.aspx 6. ASP.NET MVC ASP.NET WebForms 和ASP.NET MVC 的关系 两者不冲突,在开发中多人合作开发用MVC,一个人开发用ASP.NET WebForms. 在MVC 开发中某些页面也可以使用ASP.NET WebForms. 到下面的地址下载ASP.NET MVC For Visual Studio 2010 Beta 1 http://aspnet.codeplex.com/Release/ProjectReleases.aspx?ReleaseId=28527 然后开始Learn MVC http://www.asp.net/mvc/learn/ 本文转自 xhinkerx 51CTO博客,原文链接:http://blog.51cto.com/xhinker/195433,如需转载请自行联系原作者

优秀的个人博客,低调大师

python操作文件写入内容

1 2 3 4 5 6 7 8 9 10 11 12 13 14 [root@bogon~] #catfile.py #/usr/bin/envpython #coding:utf-8 ecs = "efwefwffrfrer" ipaddrr = "192.168.56.10" print type (ecs + "" + ipaddrr + "hasstopeed" ) def write_result( str ): writeresult = file (r '/tmp/ecs.log' , 'a+' ) str1 = writeresult.write( str + '\n' ) writeresult.close() return str if __name__ = = "__main__" : write_result(ecs + "" + ipaddrr + "hasstopeed" ) [root@bogon~] # 本文转自 小小三郎1 51CTO博客,原文链接:http://blog.51cto.com/wsxxsl/2068670,如需转载请自行联系原作者

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册