51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

Python中的函数:def
软件使用

Python中的函数:def

厉飞雨 阅读(101) 评论(0) 赞(6)

<p>接触过C语言的朋友对函数这个词肯定非常熟悉,无论在哪门编程语言当中,函数(当然在某些语言里称作方法,意义是相同的)都扮演着至关重要的角色。今天就来了解一下Python中的函数用法。<br /> 一.函数的定义</p> <p>在某些编程语言当中,函数声明和函数定义是区分开的(在这些编程语言当中函数声明和函数定义可以出现在不同的...

Python if...elif...else语句
经验分享

Python if...elif...else语句

厉飞雨 阅读(131) 评论(0) 赞(6)

<p>一个else语句可以使用if语句结合起来。如果在if语句中的条件表达式解析为0或false值,那么else语句包含代码执行。</p> <p>else语句是可选的声明,并if语句下面最多只有一个else语句。</p> <h2>语法</h2> <p>if ... else语句的语法是:<...

python脚本处理伪静态注入
软件使用

python脚本处理伪静态注入

厉飞雨 阅读(79) 评论(0) 赞(5)

<p>目前有很多网站做了rewrite.</p> <pre><code>/?id=1 /1 /1111.php </code></pre> <br /> <p>通常情况下,动态脚本的网站的url类似下面这样 http://www.xxoo.net/aa.php?id=123 做了伪静...

Python编写简易木马程序
软件使用

Python编写简易木马程序

厉飞雨 阅读(57) 评论(0) 赞(5)

<h1>0x00 准备</h1> <hr /> <p>文章内容仅供学习研究、切勿用于非法用途!</p> <p>这次我们使用Python编写一个具有键盘记录、截屏以及通信功能的简易木马。依然选用Sublime text2 +JEDI(python自动补全插件)来撸代码,安装配置JEDI插件可以参照这里: ht...

Python教程WEB安全篇
开发笔记

Python教程WEB安全篇

厉飞雨 阅读(146) 评论(0) 赞(5)

<h2>0x00 概述</h2> <hr /> <p>本文从实例代码出发,讲解了Python在WEB安全分析中的作用,以最基础的示例向读者展示了Python如何解析、获取、以及处理各种类型的WEB页面 系统环境:kali + beautifulsoup + mechanize,由于不涉及底层驱动设计,文中的示例代码可以在任意平台使...

Python教程网络安全篇
软件教程

Python教程网络安全篇

厉飞雨 阅读(156) 评论(0) 赞(5)

<h2>0x00:概述</h2> <hr /> <p>本文从实例代码出发,讲解了Python在网络安全分析中的作用,以最基础的示例向读者展示了Python如何解析、发送、以及嗅探网络中的数据包 系统环境:kali 并且具备了scapy,由于涉及底层网络操作,文中的示例代码均为linux下可用,无法直接复制到windows下使用&l...

burpsuite扩展开发之Python
开发笔记

burpsuite扩展开发之Python

厉飞雨 阅读(72) 评论(0) 赞(8)

<h1>0x00 简介</h1> <hr /> <p>Burpsuite作为web测试的神器,已经人手必备了。它提供的一系列互相配合的工具,极大的提高了手工测试的效率,从1.5版本开始,Burpsuite开始支持扩展。用户可以自己开发扩展实现一些特殊的需求。不过目前关于Burpsuite扩展开发的中文资料很少。这里抛砖引玉总结一下...

Python编写shellcode注入程序
软件教程

Python编写shellcode注入程序

厉飞雨 阅读(116) 评论(0) 赞(5)

<h1>0x00 背景</h1> <hr /> <p>本文为《小学生科普系列》的番外篇,本系列面向小学生,纯科普,大牛莫喷~</p> <p>教程中所有内容仅供学习研究,请勿用于非法用途,否则....我也帮不了你啊...</p> <p>说起注入,大家第一印象可能还习惯性的停留在sql注...

Python urllib HTTP头注入漏洞
软件教程

Python urllib HTTP头注入漏洞

厉飞雨 阅读(68) 评论(0) 赞(5)

0x00 总览 ======= *** ** * ** *** Python的urllib库(在Python2中为urllib2,在Python3中为urllib)有一个HTTP协议下的协议流注入漏洞。如果攻击者可以控制Python代码访问任意URL或者让Python代码访问一个恶意的web servr,那这个漏洞可能会危害内网服务安全。 0x01 问题在哪 ======...