Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

端口扫描的原理:

进群:125240963   即可获取数十套PDF哦!

端口扫描,顾名思义,就是逐个对一段端口或指定的端口进行扫描。通过扫描结果可以知道一台计算机上都提供了哪些服务,然后就可以通过所提供的这些服务的己知漏洞就可进行攻击。其原理是当一个主机向远端一个服务器的某一个端口提出建立一个连接的请求,如果对方有此项服务,就会应答,如果对方未安装此项服务时,即使你向相应的端口发出请求,对方仍无应答,利用这个原理,如果对所有熟知端口或自己选定的某个范围内的熟知端口分别建立连接,并记录下远端服务器所给予的应答,通过查看一记录就可以知道目标服务器上都安装了哪些服务,这就是端口扫描,通过端口扫描,就可以搜集到很多关于目标主机的各种很有参考价值的信息。例如,对方是否提供FPT服务、WWW服务或其它服务。

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

端口的三种状态

OPEN --端口是开放的,可以访问,有进程

CLOSED --端口不会返回任何东西..可能有waf

FILTERED --可以访问,但是没有程序监听

这里用一个工具--nmap举下栗子吧...

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

说的差不多了,咱们开始用Python实现它....端口扫描在Python中可以用的模块有很多,本文用socket模块演示单线程的在之前的文章有说过,具体传送门:

一个精壮的代购骗子被我彻底征服

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

速度是不是巨慢,既然是告别脚本小子,写个单线程的。。肯定是不行的,啊哈哈

放出多线程版本

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

很简单的,我都不知道该怎么讲。。。如果你基础知识还不够牢固,请移步至初级篇

Python大法从入门到编写POC

子域名采集脚本编写

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

本文就演示三种吧

第一种是通过字典爆破,这个方法主要靠的是字典了....采集的多少取决于字典的大小了...

演示个单线程的吧

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

第二种是通过搜索引擎采集子域名,不过有些子域名不会收录在搜索引擎中.....

参考这篇文章

工具| 手把手教你信息收集之子域名收集器

我觉得这篇文章介绍的还可以的....我也懒得写了,直接贴过来吧

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

第三种就是通过一些第三方网站..实现方法类似于第二种

在之前的文章中介绍过,我就直接引用过来了

不会的话,就看这篇文章,很详细...

Python大法之从HELL0 MOMO到编写POC(五)

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

CMS指纹识别脚本编写

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

现在有很多开源的指纹识别程序,w3af,whatweb,wpscan,joomscan等,常见的识别的几种方式:

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

cool。。

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

接下来,就是CMS指纹识别的第二种方法了。。。

我用的匹配关键字的方法。。。

找了个Dedecms的匹配字典

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

全的字典去百度吧,小弟不才......小弟用的是deepin,win的报错太鸡肋,实在懒得解决。。。。

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

Python可是写脚本的神器!相当牛逼!信息资产收集类脚本编写!

cool。。。这样就简单的实现CMS识别。。。

最近好久不写文章,手法生疏了,各位dalao见谅。。。。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


我最近重新拾起了计算机视觉,借助Python的opencv还有face_recognition库写了个简单的图像识别demo,额外定制了一些内容,原本想打包成exe然后发给朋友,不过在这当中遇到了许多小问题,都解决了,记录一下踩过的坑。 1、Pyinstaller打包过程当中出现warning,跟d
说到Pooling,相信学习过CNN的朋友们都不会感到陌生。Pooling在中文当中的意思是“池化”,在神经网络当中非常常见,通常用的比较多的一种是Max Pooling,具体操作如下图: 结合图像理解,相信你也会大概明白其中的本意。不过Pooling并不是只可以选取2x2的窗口大小,即便是3x3,
记得大一学Python的时候,有一个题目是判断一个数是否是复数。当时觉得比较复杂不好写,就琢磨了一个偷懒的好办法,用异常处理的手段便可以大大程度帮助你简短代码(偷懒)。以下是判断整数和复数的两段小代码: 相信看到这里,你也有所顿悟,能拓展出更多有意思的方法~
文章目录 3 直方图Histogramplot1. 基本直方图的绘制 Basic histogram2. 数据分布与密度信息显示 Control rug and density on seaborn histogram3. 带箱形图的直方图 Histogram with a boxplot on t
文章目录 5 小提琴图Violinplot1. 基础小提琴图绘制 Basic violinplot2. 小提琴图样式自定义 Custom seaborn violinplot3. 小提琴图颜色自定义 Control color of seaborn violinplot4. 分组小提琴图 Group
文章目录 4 核密度图Densityplot1. 基础核密度图绘制 Basic density plot2. 核密度图的区间控制 Control bandwidth of density plot3. 多个变量的核密度图绘制 Density plot of several variables4. 边
首先 import tensorflow as tf tf.argmax(tenso,n)函数会返回tensor中参数指定的维度中的最大值的索引或者向量。当tensor为矩阵返回向量,tensor为向量返回索引号。其中n表示具体参数的维度。 以实际例子为说明: import tensorflow a
seaborn学习笔记章节 seaborn是一个基于matplotlib的Python数据可视化库。seaborn是matplotlib的高级封装,可以绘制有吸引力且信息丰富的统计图形。相对于matplotlib,seaborn语法更简洁,两者关系类似于numpy和pandas之间的关系,seabo
Python ConfigParser教程显示了如何使用ConfigParser在Python中使用配置文件。 文章目录 1 介绍1.1 Python ConfigParser读取文件1.2 Python ConfigParser中的节1.3 Python ConfigParser从字符串中读取数据
1. 处理Excel 电子表格笔记(第12章)(代码下载) 本文主要介绍openpyxl 的2.5.12版处理excel电子表格,原书是2.1.4 版,OpenPyXL 团队会经常发布新版本。不过不用担心,新版本应该在相当长的时间内向后兼容。如果你有新版本,想看看它提供了什么新功能,可以查看Open
1. 发送电子邮件和短信笔记(第16章)(代码下载) 1.1 发送电子邮件 简单邮件传输协议(SMTP)是用于发送电子邮件的协议。SMTP 规定电子邮件应该如何格式化、加密、在邮件服务器之间传递,以及在你点击发送后,计算机要处理的所有其他细节。。但是,你并不需要知道这些技术细节,因为Python 的
文章目录 12 绘图实例(4) Drawing example(4)1. Scatterplot with varying point sizes and hues(relplot)2. Scatterplot with categorical variables(swarmplot)3. Scat
文章目录 10 绘图实例(2) Drawing example(2)1. Grouped violinplots with split violins(violinplot)2. Annotated heatmaps(heatmap)3. Hexbin plot with marginal dist
文章目录 9 绘图实例(1) Drawing example(1)1. Anscombe’s quartet(lmplot)2. Color palette choices(barplot)3. Different cubehelix palettes(kdeplot)4. Distribution
Python装饰器教程展示了如何在Python中使用装饰器基本功能。 文章目录 1 使用教程1.1 Python装饰器简单示例1.2 带@符号的Python装饰器1.3 用参数修饰函数1.4 Python装饰器修改数据1.5 Python多层装饰器1.6 Python装饰器计时示例 2 参考 1 使
1. 用GUI 自动化控制键盘和鼠标第18章 (代码下载) pyautogui模块可以向Windows、OS X 和Linux 发送虚拟按键和鼠标点击。根据使用的操作系统,在安装pyautogui之前,可能需要安装一些其他模块。 Windows: 不需要安装其他模块。OS X: sudo pip3
文章目录 生成文件目录结构多图合并找出文件夹中相似图像 生成文件目录结构 生成文件夹或文件的目录结构,并保存结果。可选是否滤除目录,特定文件以及可以设定最大查找文件结构深度。效果如下: root:[z:/] |--a.py |--image | |--cat1.jpg | |--cat2.jpg |
文章目录 VENN DIAGRAM(维恩图)1. 具有2个分组的基本的维恩图 Venn diagram with 2 groups2. 具有3个组的基本维恩图 Venn diagram with 3 groups3. 自定义维恩图 Custom Venn diagram4. 精致的维恩图 Elabo
mxnet60分钟入门Gluon教程代码下载,适合做过深度学习的人使用。入门教程地址: https://beta.mxnet.io/guide/getting-started/crash-course/index.html mxnet安装方法:pip install mxnet 1 在mxnet中使
文章目录 1 安装2 快速入门2.1 基本用法2.2 输出图像格式2.3 图像style设置2.4 属性2.5 子图和聚类 3 实例4 如何进一步使用python graphviz Graphviz是一款能够自动排版的流程图绘图软件。python graphviz则是graphviz的python实