一些自己整理的工具实用参数

工具实用参数

sqlmap

  1. -u: 指定需要测试的目标URL(格式:http://www.example.com/test.php?id=1)

  2. --cookie: 设置需要发送的 HTTP Cookie,例如:--cookie="sid=123456;PHPSESSID=654321"

  3. --threads:设置并发线程数,提高测试速度,例如:--threads=10

  4. --dbms: 设置目标网站所使用的数据库类型,例如:--dbms=mysql

  5. --level:设置测试的深度,即爬虫的深度(1-5,默认2)

  6. --tamper:设置注入时使用的技巧,例如:--tamper=base64encode

  7. --dump: 获取目标数据库中数据的信息,例如:--dump

  8. --columns: 获取指定表中的所有列名,例如:--columns -T users

  9. --tables: 获取指定数据库中的所有表名,例如:--tables

  10. --current-user:尝试获取当前登录的数据库用户,例如:--current-user

  11. --current-db:尝试获取当前数据库的名称,例如:--current-db

  12. --users:获取数据库中所有用户的信息,例如:--users

  13. --passwords:获取指定用户的密码或密码哈希值,例如:--passwords -U users

fscan

  1. -u:指定需要测试的目标URL,例如:-u Example Domain

  2. -r:读取包含URL列表的文件路径,执行批量测试,例如:-r /path/to/urls.txt

  3. -type:指定需要测试的漏洞类型,例如:-type xss

  4. -level:设置测试等级(高、中、低、全面、构建),例如:-level high

  5. -format:指定输出结果的格式,例如:-format json

  6. -poc:使用指定的POC文件进行漏洞扫描,例如:-poc /path/to/xss_poc.py

  7. -proxy:使用代理服务器进行扫描,例如:-proxy http://127.0.0.1:8080

  8. -header:附加用户自定义的http header,例如:-header "User-Agent: Mozilla/5.0"

  9. -data:设置POST请求参数,例如:-data "username=admin&password=123456"

  10. -cookie:设置请求cookie,例如:-cookie "sessionid=12345;username=admin"

xray

  1. -target:指定需要测试的目标,可以是单个地址,也可以是 URL 扫描范围,例如:-target Example Domain

  2. -l:对当前指定目标列表进行批量检测,例如: -l /path/to/target.txt

  3. --html-output:将测试结果输出为 HTML 格式,例如:--html-output /path/to/report.html

  4. --json-output:将测试结果输出为 JSON 格式,例如:--json-output /path/to/report.json

  5. --plugins:指定要加载的插件列表,例如:--plugins cmd_injection,sqli

  6. --crawler-depth:设置爬虫深度,用于寻找 URL 子目录,例如:--crawler-depth 3

  7. --http-proxy:设置 HTTP 代理服务器,例如:--http-proxy http://127.0.0.1:8080

  8. --max-connections:设置最大并发连接数,例如:--max-connections 30

  9. --max-qps:设置最大请求量,例如:--max-qps 50

  10. --random-agent:启用随机 User-Agent,例如:--random-agent

  11. xray_windows_amd64.exe webscan -listen 127.0.0.1:7777 -html-output Z:\outs\xray.html 联动bp扫描

hydra

  1. -l:指定要破解的用户名,例如:-l admin

  2. -L:指定包含用户名列表的文件路径,例如:-L /path/to/usernames.txt

  3. -p:指定猜测的密码,例如:-p password

  4. -P:指定包含密码列表的文件路径,例如:-P /path/to/passwords.txt

  5. -t:设置并发线程数,以提高破解速度,例如:-t 8

  6. -v:启用详细模式,以显示破解过程的详细信息,例如:-vV

  7. -s:指定要攻击的服务类型,例如:-s ftp

  8. -f:在成功破解密码后退出程序,例如:-f

  9. -e:推迟攻击,防止被锁定,例如:-e nsr

  10. -m:指定破解采用的哈希类型,例如:-m sha1

PIP

修改pip源为阿里源

pip config set global.index-url https://mirrors.aliyun.com/pypi/simple

ENSCAN

./enscan -n xxx  默认参数   (推荐自己在网站手动搜集,有些自己找才能找得到)
​

Ehole

单个目标资产探测

./EHole_linux_amd64 finger -u https://www.baidu.com

图片

批量进行资产探测

./EHole_linux_amd64 finger -l file.txt

CMD

1、首先打开 cmd (win + R,输入 cmd,然后按 enter 键)

2、输入以下命令

set http_proxy=http://127.0.0.1:端口号 set https_proxy=http://127.0.0.1:端口号

代理服务器的地址的查看:直接搜代理服务器设置

当然了,最好还是验证是否生效了,我用的curl来验证,命令如下 #一些参数解释 #-v verbose (print errors/warnings while in event loop) #-vv very verbose (also print client commands/reponses) #-vvv extremely verbose (also print internal state transitions) #-k 关闭SSL证书检查 #更多配置命令,请看curl 命令详解 - 简书 curl -vvvk https://www.google.com

3、如果你的代理服务器要求用户名和密码的话,那么还需要:

set http_proxy_user= set http_proxy_pass= 4、设置完成之后就可以在 cmd 下正常使用网络了。(npm install -g gulp)

如果需要永久生效的话,是需要配置系统的环境变量的,配置方法如下:

1、右键【我的电脑 】-> 属性 -> 高级系统设置 -> 高级 -> 环境变量

2、添加如下的系统环境变量(对应的值记得修改)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/96941.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【校招VIP】产品分析之活动策划宣传

考点介绍: 产品的上线运营是非常重要的。应该来说好的产品都是运营出来的,在一运营过程中难免会依靠策划活动来提高产品知名度、用户数。用户粘度等等指标一,如何策划一个成功的活动就显得非常重要。 产品分析之活动策划宣传-相关题目及解析…

基础算法-递推算法-学习

现象: 基础算法-递推算法-学习 方法: 这就是一种递推的算法思想。递推思想的核心就是从已知条件出发,逐步推算出问题的解 最常见案例: 一:正向递推案例: 弹力球回弹问题: * 弹力球从100米高…

java+ssm+mysql电费管理系统

项目介绍: 使用javassmmysql开发的用户电费管理系统,系统包含超级管理员,系统管理员、用户角色,功能如下: 超级管理员:管理员管理、用户管理、用电管理(用电记录、缴费提醒)、电费…

模拟电子技术基础学习笔记二 杂质半导体

通过扩散工艺,在本征半导体中掺入少量合适的杂质元素,可得到杂质半导体。 按掺入的杂质元素不同,可形成N型半导体和P型半导体 控制掺入杂质元素的浓度,可以控制杂质半导体的导电性能。 一、N型半导体(negative Semic…

SNP BLUEFIELD助力ABM集团S/4HANA数字转型

ABM的愿景是成为一家在矿业资源、矿业服务和矿业基础设施方面进行战略投资的公司。在业务发展中,ABM努力实现各业务部门之间的整合和协同,以满足矿业业务供应链活动的需求。 挑战:营造敏捷数据环境以适应发展需求 2020年,ABM集团…

TP6 开启关闭debug

config 不起作用,还得来这里改: 或者单个方法里加: $this->app->debug(true); //临时错误调试

【图解RabbitMQ-1】图解消息队列是什么玩意儿?它的应用场景有哪些?

🧑‍💻作者名称:DaenCode 🎤作者简介:CSDN实力新星,后端开发两年经验,曾担任甲方技术代表,业余独自创办智源恩创网络科技工作室。会点点Java相关技术栈、帆软报表、低代码平台快速开…

【Apollo学习笔记】——规划模块TASK之SPEED_HEURISTIC_OPTIMIZER

文章目录 前言SPEED_BOUNDS_PRIORI_DECIDER功能简介SPEED_BOUNDS_PRIORI_DECIDER相关配置SPEED_BOUNDS_PRIORI_DECIDER流程1. 对路程和时间进行采样以及速度限制2. 设计状态转移方程(cost计算)2.0 CalculateCostAt代价计算2.1 GetObstacleCost障碍物cost…

yum 、rpm、yumdownloader、repotrack 学习笔记

1 Linux 包管理器概述 rpm的使用: rpm -ivh filename.rpm#这列出该packageName(包名)安装的所有文件列表。 rpm -ql packageName #查询已安装的该packageName的详细信息,包括版本、发布日期等。 rpm -qi packageName #列出该pac…

Locked勒索病毒:最新变种.locked袭击了您的计算机?

导言: 在今天的数字时代,勒索病毒已经不再是仅仅让数据变得不可访问的小威胁。 .locked 勒索病毒,作为其中的一种,以其高度复杂的加密算法和迅速变化的攻击手法而备受恶意分子喜爱。本文91数据恢复将带您深入了解 .locked 勒索病毒…

Redis 缓存穿透击穿和雪崩

一、说明 Redis 缓存的使用,极大的提升了应用程序的性能和效率,特别是数据查询方面。但同时,它也带来了一些问题。其中,最要害的问题,就是数据的一致性问题,从严格意义上讲,这个问题无解。如果对…

count(1)与count(*)的区别、ROUND函数

部分问题 1. count(1)与count(*)的区别2. ROUND函数3. SQL19 分组过滤练习题4. Mysql bigdecimal 与 float的区别5. 隐式内连接与显示内连接 (INNER可省略) 1. count(1)与count(*)的区别 COUNT(*)和COUNT(1)有什么区别? count(*)包括了所有…