小助手,作者JINGGR安全-JINGGR安全
小助手的头像-JINGGR安全
徽章-年度发烧元老-JINGGR安全徽章-年度人气明星-JINGGR安全徽章-年度人气达人-JINGGR安全9枚徽章管理员
这家伙很懒,什么都没有写...
MSSQLProxy——站酷分离且不出网SQL注入进行代理-JINGGR安全

MSSQLProxy——站酷分离且不出网SQL注入进行代理

一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理 其他 upload.py 能够方便的通过SQL注入上传文件 proxy.py 能够进行代理,但是在使用前记得更...
mssqlproxy ——通过套接字重用SQL Server在受限环境中执行横向移动-JINGGR安全

mssqlproxy ——通过套接字重用SQL Server在受限环境中执行横向移动

mssqlproxy mssqlproxy是一个工具包,旨在通过套接字重用在受感染的 Microsoft SQL Server 中执行受限环境中的横向移动。客户端需要SQL Server 上的impacket和sysadmin权限。 在继续之前,请仔...
SleuthQL——Burp History 解析工具,用于发现潜在的 SQL 注入点-JINGGR安全

SleuthQL——Burp History 解析工具,用于发现潜在的 SQL 注入点

SleuthQL 是一个 python3 脚本,用于识别包含类似 SQL 语法的参数和值。识别后,SleuthQL 会将 SQLMap 标识符 (*) 插入到识别出类似 SQL 变量的每个参数中。 支持的请求类型 SleuthQL 需要导出 ...
SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场-JINGGR安全

SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场

SQLI-LABS 是一个学习 SQLI 的平台,以下实验室涵盖 GET 和 POST 场景: 基于错误的注入(Union Select) 细绳 整数 基于错误的注入(基于双重注入) 盲注入:1.基于布尔值 2.基于时间 更新查询...
7天前
688
NoSQLMap——自动化 NoSQL 数据库枚举和 Web 应用程序开发工具-JINGGR安全

NoSQLMap——自动化 NoSQL 数据库枚举和 Web 应用程序开发工具

NoSQLMap 是一个开源 Python 工具,旨在审计和自动化注入攻击并利用 NoSQL 数据库和使用 NoSQL 的 Web 应用程序中的默认配置弱点,以便从数据库中泄露或克隆数据。 最初由@tcsstool编写,现在由...
7天前
5315
SqlmapXPlus——基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!-JINGGR安全

SqlmapXPlus——基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!

简介 在众多的地区性攻防演练中,SQL Server数据库堆叠注入仍有较高的爆洞频率,但因为一些常见的演练场景限制,如不出网、低权限、站库分离、终端防护、上线困难、权限维持繁琐等,仅一个--os-...
7天前
8015
SQLmap——自动 SQL 注入和数据库接管工具-JINGGR安全

SQLmap——自动 SQL 注入和数据库接管工具

sqlmap 是一款开源的渗透测试工具,可以自动化进行SQL注入的检测、利用,并能接管数据库服务器。它具有功能强大的检测引擎,为渗透测试人员提供了许多专业的功能并且可以进行组合,其中包括数据...
SSRF-sheriff——Go 编写的 SSRF 测试-JINGGR安全

SSRF-sheriff——Go 编写的 SSRF 测试

这是用 Go 编写的 SSRF sheriff。它最初是为Uber H1-4420 2019 伦敦现场黑客活动创建的,但现在它已开源,供其他组织实施和回馈。 特征 响应任何 HTTP 方法(GET、、、、POST等等PUT)DELETE 可...