个人笔记 安全运维

密码保护:给elasticsearch 5.X 安装sql插件 并修复安全隐患

这是一篇受密码保护的文章,您需要提供访问密码:

Windows exploit

CVE-2018-8120 下载

1 漏洞描述 Microsoft Windows 7 SP1、Windows Server 2008 SP2和Windows Server 2008 R2 SP1都是美国微软(Microsoft)公司的产品。Microsoft Windows 7 SP1是一套供个人电脑使用的操作系统;Windows Server 2008 SP2是一套服务器操作系统。R2 SP1是它的升级版。 Microsoft Windows中存在提权漏洞,该漏洞源于Win32k组件没有正确的处理内…继续阅读 »
原创工具

7kbScan 之 EmailSniper 1.1 邮件狙击手

因为很多人联系我想要 上次也没有公开发布 所以我选择更新一下 这次 参考了国情(我国与西方资本主义之使用的搜索引擎习惯不同等等) 参考了theharvester (加入业界老大哥发现的好接口) 多个接口需要自行扶墙 如无力扶墙请不要选择接口(当然了 无力扶墙你也看不见这个页面) …继续阅读 »
个人笔记

centos 安装Linux终端复用神器tmux 并启用鼠标控制

一段来自百度百科的记录介绍一下tmux   tmux是一个优秀的终端复用软件,类似GNU Screen,但来自于OpenBSD,采用BSD授权。使用它最直观的好处就是,通过一个终端登录远程主机并运行tmux后,在其中可以开启多个控制台而无需再“浪费”多余的终端来连接这台远程主机;当然其功能远不止于此。 &n…继续阅读 »
原创工具

7kbScan 之 SubDomainSniper 1.1 企业资产查询工具(子域名搜集)

usage: SubDomainSniper.exe Domain DNSServer [api|brute|all] [q|nq] [thread] SubDomainSniper.exe baidu.com 114.114.114.114 all q 100 SubDomainSniper.exe baidu.com 8.8.8.8 api nq 100 options: all     API module and brute module thread  The Number  of  threads api     API Interface module brute   Dict enum module q       Use Quiet mode nq      Use Echo mode 首…继续阅读 »
原创工具

(1.28日更新)又一款web路径探测工具 7kbscan-WebPathBrute 1.5.8 (集成三字典)

1.5.8版本图片   1.5.6版本图片 -------------------------邪恶的分割线--------------------- ----------- 使用与更新说明 1.5.8 Beta 2018-01-28 一、增加了几个变量 %DomainNoPoint%为当前扫描目标域名去掉. wwwbaiducom %DomainUnderLine%为当前扫描目标域名将.换成下划线www_baidu_com %DomainCenterAndTldUnderLine%…继续阅读 »
原创工具

7kbscan 之 PortWeakPwdScan 常见网络服务弱点检测工具

这是一个已经写了很久的项目 在多次对内网进行渗透测试中获得灵感 决定写一款此类工具 在此记录 (有几年了吧 因为抽不出时间天天写 就偶尔写一两个模块丢进去。因法律风险 公司限制等原因 所以只在此页面做个介绍下思路 并不打算公开) 目的是做出一个用以检测常用服务是否存在,中间件…继续阅读 »
csharp每日一练 原创工具 编程

7kbscan C段查询 20180103更新

看见有人反应没有好使的工具了 我用的自己写的这个工具的时候也发现出现了一些bug 故更新一版 上次更新为2016年 此工具为csharp编写 .net4.0环境 使用bing的网页返回 不需申请bing key 核心内容(正则)都在窗体控件之中 感兴趣可自行查看 也可拿去自己编写 或等失效自行修复。 依旧免费下载使…继续阅读 »
原创工具

原创社工利器 – 7kbscan 之 EmailSniper

信息收集的重要性在渗透测试中的重要性就不必再说了,功能大家看图片也能看得出。 介绍一下此小工具   1.基于NET环境运行 2.为Csharp编写 3.为域名(或关键字)邮箱收集工具。   此版本作为一个先行版在Secquan作为周年文章发布 后续的更新我已有思路 但未抽出时间继续开发。 …继续阅读 »
原创工具

7kbscan之个人微博内容爬行工具

最初开发这个程序的原因是我的一位好兄弟想找微博上一个妹子的联系方式 一页一页翻又很累 所以开发了这款程序.   因各种奇葩原因 不开放下载 只做思路展示。     2017-08-02 beta 1.0版本 目前实现功能如下 一、输入目标微博地址,输入准备获取页数(页数如不输入 则自动获…继续阅读 »