869天 南柯一梦

忠于理想 面对现实

0x00概述     大概1年前就出现了可以让一句话木马密码爆破速度提升千倍的技术,但由于遇到一句话木马的几率太小,没机会操作一番,前段时间遇到了疑似一句话木马,就参考网上两篇大神的文章(见参考资料)研究下这个技术。 0x01原理     其原理就是apache和iis可...

也许你也经历过想下载几部视频以便未来有空再看,可是视频网站有的内容不提供下载。这种情况真的让你很无奈,也很无助。今天在github浏览python热门项目,发现的这个you-get库,可以帮助你下载想要的视频资源。 github链接 是一种轻量级的命令行工具。 这是用you-get从 该网站 下载视频的运行效果图 $ you-get h...

Sqlmap是一款开源的注入工具,支持几乎所有的数据库,支持Get/Post/Cookie注入,支持错误回显注入/盲注,还有其他多种注入方法。 支持代理,指纹识别技术判断数据库 。