原创工具

脉脉溯源辅助工具之脉脉猎手

源于今年五一休息,突然想写一个对脉脉社区、同事圈匿名身份溯源的工具,过程中用了Ai工具辅助开发,大大提高了整体编码效率,从提起键盘到结束仅用了6个小时就完工了。 可验证登录也可扫码登陆,登陆后可根据条件筛选后,大体原理是,从Api中抽取活跃时间判断社区、同事圈匿名身份,与社…继续阅读 »
随意乱写

好久不见

大家好,我回来了,之前因为家事,放弃了写这个博客,后续可能会更新吧。
未分类

愿天堂没有病痛

2018-06-30-07:31 您走了 音容犹在慈祥笑 片片追忆祖孙情 一缕思念寄夜雨 两世重隔眼朦胧  
个人笔记 安全运维

密码保护:给elasticsearch 5.X 安装sql插件 并修复安全隐患

这是一篇受密码保护的文章,您需要提供访问密码:

Windows exploit

CVE-2018-8120 下载

1 漏洞描述 Microsoft Windows 7 SP1、Windows Server 2008 SP2和Windows Server 2008 R2 SP1都是美国微软(Microsoft)公司的产品。Microsoft Windows 7 SP1是一套供个人电脑使用的操作系统;Windows Server 2008 SP2是一套服务器操作系统。R2 SP1是它的升级版。 Microsoft Windows中存在提权漏洞,该漏洞源于Win32k组件没有正确的处理内…继续阅读 »
原创工具

7kbScan 之 EmailSniper 1.1 邮件狙击手

因为很多人联系我想要 上次也没有公开发布 所以我选择更新一下 这次 参考了国情(我国与西方资本主义之使用的搜索引擎习惯不同等等) 参考了theharvester (加入业界老大哥发现的好接口) 多个接口需要自行扶墙 如无力扶墙请不要选择接口(当然了 无力扶墙你也看不见这个页面) …继续阅读 »
个人笔记

centos 安装Linux终端复用神器tmux 并启用鼠标控制

一段来自百度百科的记录介绍一下tmux   tmux是一个优秀的终端复用软件,类似GNU Screen,但来自于OpenBSD,采用BSD授权。使用它最直观的好处就是,通过一个终端登录远程主机并运行tmux后,在其中可以开启多个控制台而无需再“浪费”多余的终端来连接这台远程主机;当然其功能远不止于此。 &n…继续阅读 »
原创工具

7kbScan 之 SubDomainSniper 1.1 企业资产查询工具(子域名搜集)

usage: SubDomainSniper.exe Domain DNSServer [api|brute|all] [q|nq] [thread] SubDomainSniper.exe baidu.com 114.114.114.114 all q 100 SubDomainSniper.exe baidu.com 8.8.8.8 api nq 100 options: all     API module and brute module thread  The Number  of  threads api     API Interface module brute   Dict enum module q       Use Quiet mode nq      Use Echo mode 首…继续阅读 »
原创工具

(1.28日更新)又一款web路径探测工具 7kbscan-WebPathBrute 1.5.8 (集成三字典)

1.5.8版本图片   1.5.6版本图片 -------------------------邪恶的分割线--------------------- ----------- 使用与更新说明 1.5.8 Beta 2018-01-28 一、增加了几个变量 %DomainNoPoint%为当前扫描目标域名去掉. wwwbaiducom %DomainUnderLine%为当前扫描目标域名将.换成下划线www_baidu_com %DomainCenterAndTldUnderLine%…继续阅读 »
原创工具

7kbscan 之 PortWeakPwdScan 常见网络服务弱点检测工具

这是一个已经写了很久的项目 在多次对内网进行渗透测试中获得灵感 决定写一款此类工具 在此记录 (有几年了吧 因为抽不出时间天天写 就偶尔写一两个模块丢进去。因法律风险 公司限制等原因 所以只在此页面做个介绍下思路 并不打算公开) 目的是做出一个用以检测常用服务是否存在,中间件…继续阅读 »