Burp(7)自动刷漏洞,解放双手

ops/2024/12/13 15:06:03/

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频


Burp炮台

Zamp安装

kali内安装

        sudo apt update

        sudo apt install zmap

为了方便,我们可以创建一个新的文件夹

        mkdir zmap

        cd zmap

        sudo zmap -p 80 -o raw _ips.txt


sudo 不加的话可能会扫描报错,因为不是root权限

-p 跟着你要爬取的端口号

-o 把爬取的内容放到这个文件中,也就是文件名

扫描一会之后把raw_ips.txt拖出,开始进行筛选工作

运行py脚本,最终得到筛选过的ip地址文件

下载插件Proxy Switcher

在extender中配置python环境

筛选有效的ip地址

使用脚本检查扫到的ip是否能在sql注入的网址使用,并将有效的ip地址重新输入到FProxies.txt中

将ip地址的txt文件导入到Path to proxy.txt:

自动更换ip地址攻击

拦截sql注入的网页

将其发送到inturder中进行攻击

inturder中payload中导入相关sql注入字典文件

就可以开始自动更换IP地址攻击(设置的是攻击一次换一次ip地址)


http://www.ppmy.cn/ops/141568.html

相关文章

Unreal Engine Groom打包没有物理模拟

编辑器中运行头发有物理模拟效果,打包后没有 Project Setting 加/HairStrands

【Excel学习记录】04-排序和筛选

1.排序 (1)简单排序 不建议选中某列后进行排序 可以选中一个单元格或者整个表格→开始→编辑→排序和筛选→升序/降序 (2)多条件排序 可以选中一个单元格或者整个表格→开始→编辑→排序和筛选→自定义排序→指定关键字、比较内…

在 Linux 和 Windows 操作系统下查询局域网IP

以下分别介绍在 Linux 和 Windows 操作系统下进行局域网 IP 查询的常用方法及相应代码示例: Linux 系统——查询局域网 IP 使用 ifconfig 命令(较旧但常用方式,在多数 Linux 发行版中可用) ifconfig 命令可以用来查看网络接口的配…

LoRA:低秩分解微调与代码

传统的微调,即微调全量参数,就是上面的公式,但是我们可以通过两个矩阵,来模拟这个全量的矩阵,如果原来的W是(N * N)维度,我们可以通过两个(N * R) 和 (R * N)的矩阵矩阵乘,来模拟微调的结果。 …

【docker集群应用】Docker Compose

文章目录 Docker ComposeDocker Compose 文件结构Docker Compose的使用Docker Compose部署安装指南Docker Compose 环境安装YAML 文件格式及编写注意事项Docker Compose 配置常用字段Docker Compose 常用命令Docker Compose 文件结构与实践准备依赖文件编写脚本准备站点网页编写…

Linux rm -rf 删除文件恢复测试

前几天一个北京的朋友给我发信息,让我帮他们推荐一个DBA,我就把曾经的一个前同事给推荐过去了,前同事事后跟我说那边5个人同时面试他,问了很多问题,其中问了一个rm 删除文件如何恢复,他没回答好。我说我记得…

Linux 升级 openssh 方法步骤

目录 一:OpenSSH 介绍二:升级 OpenSSH1、下载源码包2、查看当前安装位置3、上传源码包4、生成Makefile文件5、编译并安装6、重启ssh服务7、检查版本信息 一:OpenSSH 介绍 OpenSSH最初是作为OpenBSD系统项目的一部分而开发的,后面…

CSS系列(10)-- 过渡与动画详解

前端技术探索系列:CSS 过渡与动画详解 ✨ 致读者:探索动态视觉体验 👋 前端开发者们, 今天我们将深入探讨 CSS 过渡与动画,学习如何创建流畅、优雅的动态效果。 过渡效果详解 🚀 基础过渡 /* 过渡基础…