|
Tools download
Entries in section: 20 Shown entries: 1-10 |
Pages: 1 2 » |
tools |
Views: 909 |
Downloads: 63 |
Added by: 0or1 |
Date: 2015-10-12
|
|
ip scanner
tools |
Views: 548 |
Downloads: 43 |
Added by: 0or1 |
Date: 2015-09-07
|
|
tools |
Views: 771 |
Downloads: 55 |
Added by: 0or1 |
Date: 2015-08-31
|
|
v5.00服务器URL采集CMS识别MYSQL版本
tools |
Views: 644 |
Downloads: 44 |
Added by: 0or1 |
Date: 2015-08-21
|
|
tools |
Views: 1601 |
Downloads: 103 |
Added by: 0or1 |
Date: 2015-08-18
|
|
scanner:can scan router/ web
tools |
Views: 1397 |
Downloads: 87 |
Added by: 0or1 |
Date: 2015-08-18
|
|
作者:zwell reDuh最开始是由SensePost在BlackHat USA 2008会议上发表的一个议题中的一部分。它的出现是针对当前Web安全渗透测试经常会面临的一个问题,同时也是Web服务器加固方面一个很重要的部分, 那就是Web服务器对外只开放一个80端口。Web服务器的安全防护可以是操作系统的端口定制或者是网管防火前的端口定制。这时渗透测试人员如果想进一步 测试内网的话必须先拿下目标服务器并拥有一定的控制权限。reDuh GUI是由诺赛科技从原有的JAVA语言上移植到C++语言的一个Windows GUI版本,具有如下一些特性: 不需要JAVA运行环境 可视化操作 支持HTTP/HTTPS 支持二级代理 以前渗透测试人员常用的一些方法是通过上传一些针对操作系统的可执行文件到目标服务器,并且必须要通过进程的方式执行该程序。这就存在两个问题:1、通过 渗透测试拿到的权限不一定允许执行进程;2、目标服务器的种类可能很多,比如Windows、Linux、Solaris等等,且对于库依赖性比较强,这 样就要求渗透测试人员必须维护一个不小的程序库以满足渗透测试的场景。 事实上,我们容易忽略的一点就是,其实脚本代码本身就支持SOCKET套接字的操作,它完全可以制作成为一个SOCKET中转代理(当然这也是有一定的限 制的,就比如在PHP中需要启用SOCKET模块)。那么这种代理是可以直接绕过防火墙进入到内网的。我们举个现实生活中比较常见的例子说明:A是一台 web服务器,B是与A在同一内网一个文件服务器,由于工作需要及简化操作,B的文件访问是对内网公开的,也就是没有任何的认证要求。同时为了保证B服务 器的安全性,在网关防火墙上做了端口过滤:只允许外网访问A的80端口。这时我们如果想要从测试点访问B,传统的做法是控制A,上传执行文件,做一个程序 级的端口转发器。假设目标服务器根本就不允许从web上来的请求执行程序,换句话说是不允许执行进程,那么我们就没有办法拿到B的文件了吗?这里,我们就 可以想到reDuh了。
tools |
Views: 12298 |
Downloads: 232 |
Added by: 0or1 |
Date: 2011-03-15
|
|
GoldenEye is a brute-force hacking program and was written for web-masters to test the of their own sites. It should not be use by others to hack sites - this would be illegal! In no event, the author or any other persons involed in its development will be held liable for the misuse of the program.
tools |
Views: 977 |
Downloads: 171 |
Added by: 0or1 |
Date: 2011-03-14
|
|
tools |
Views: 724 |
Downloads: 153 |
Added by: 0or1 |
Date: 2010-05-20
|
|
tools |
Views: 958 |
Downloads: 156 |
Added by: 0or1 |
Date: 2010-05-20
|
|
|
#Warning#
小伙伴,本博客数据大部分来源于伟大的internet,包括工具具有攻击性,请慎重使用、遵守天朝法律:-),当然,除非你牛B,,,Good luck! hacker!
|