原创工具

7kbscan 之 WebLogic_CNVD_C2019_48814 CVE-2017-10271

  https://github.com/7kbstorm/WebLogic_CNVD_C2019_48814
原创工具

(19.03.22日更新)又一款web路径探测工具 7kbscan-WebPathBrute 1.5.9 (集成三字典)

新版已转移到 https://github.com/7kbstorm/7kbscan-WebPathBrute 1.5.8版本图片   1.5.6版本图片 -------------------------邪恶的分割线--------------------- ----------- 使用与更新说明 1.6.0 版本将加入暴力爆破目录等等功能 1.5.9 Beta 2019-03-22 取消结果栏自动滚动 若干细节优化 1.5.8 Beta 2018-01-28 …继续阅读 »
原创工具

7kbScan 之 UcenterSniper 原创Ucenter爆破工具

首先取一段百度百科的介绍: UCenter 的中文意思就是“用户中心”,其中的 U 代表 User 也代表 You ,取其中的含义就是“用户中心”,或者说“你(最终用户)的中心”。 UCenter 是 Comsenz 旗下各个产品之间信息直接传递的一个桥梁,通过 UCenter 站长可以无缝整合 Comsenz 系列产品,实现用户的一站式注册、…继续阅读 »
原创工具

7kbScan 之 WordPressSniper 原创WordPress爆破工具

首先我认为Wordpress是一款非常成熟的世界性的CMS,目前除了皮肤插件等问题,其核心程序暴露出的致命问题并不太多,具体可以参见下图。(地址:https://www.exploit-db.com/search?q=wordpress&cve=&type=&platform=&port=&text=&e_author=&tag=) 对于此类漏洞的检测当然是wpscan比较好了。 言归正传吧,本次教程…继续阅读 »
原创工具

7kbScan 之 EmailSniper 1.1 邮件狙击手

因为很多人联系我想要 上次也没有公开发布 所以我选择更新一下 这次 参考了国情(我国与西方资本主义之使用的搜索引擎习惯不同等等) 参考了theharvester (加入业界老大哥发现的好接口) 多个接口需要自行扶墙 如无力扶墙请不要选择接口(当然了 无力扶墙你也看不见这个页面) …继续阅读 »
原创工具

7kbScan 之 SubDomainSniper 1.1 企业资产查询工具(子域名搜集)

usage: SubDomainSniper.exe Domain DNSServer [api|brute|all] [q|nq] [thread] SubDomainSniper.exe baidu.com 114.114.114.114 all q 100 SubDomainSniper.exe baidu.com 8.8.8.8 api nq 100 options: all     API module and brute module thread  The Number  of  threads api     API Interface module brute   Dict enum module q       Use Quiet mode nq      Use Echo mode 首…继续阅读 »
原创工具

7kbscan 之 PortWeakPwdScan 常见网络服务弱点检测工具

这是一个已经写了很久的项目 在多次对内网进行渗透测试中获得灵感 决定写一款此类工具 在此记录 (有几年了吧 因为抽不出时间天天写 就偶尔写一两个模块丢进去。因法律风险 公司限制等原因 所以只在此页面做个介绍下思路 并不打算公开) 目的是做出一个用以检测常用服务是否存在,中间件…继续阅读 »
csharp每日一练 原创工具 编程

7kbscan C段查询 20180103更新

看见有人反应没有好使的工具了 我用的自己写的这个工具的时候也发现出现了一些bug 故更新一版 上次更新为2016年 此工具为csharp编写 .net4.0环境 使用bing的网页返回 不需申请bing key 核心内容(正则)都在窗体控件之中 感兴趣可自行查看 也可拿去自己编写 或等失效自行修复。 依旧免费下载使…继续阅读 »
原创工具

原创社工利器 – 7kbscan 之 EmailSniper

信息收集的重要性在渗透测试中的重要性就不必再说了,功能大家看图片也能看得出。 介绍一下此小工具   1.基于NET环境运行 2.为Csharp编写 3.为域名(或关键字)邮箱收集工具。   此版本作为一个先行版在Secquan作为周年文章发布 后续的更新我已有思路 但未抽出时间继续开发。 …继续阅读 »
原创工具

7kbscan之个人微博内容爬行工具

最初开发这个程序的原因是我的一位好兄弟想找微博上一个妹子的联系方式 一页一页翻又很累 所以开发了这款程序.   因各种奇葩原因 不开放下载 只做思路展示。     2017-08-02 beta 1.0版本 目前实现功能如下 一、输入目标微博地址,输入准备获取页数(页数如不输入 则自动获…继续阅读 »