• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

fupinglee/JavaTools: 一些Java编写的小工具。

原作者: [db:作者] 来自: 网络 收藏 邀请

开源软件名称:

fupinglee/JavaTools

开源软件地址:

https://github.com/fupinglee/JavaTools

开源编程语言:


开源软件介绍:

JavaTools

一些Java编写的小工具。

JBoss

JBoss漏洞检测工具。包括有CVE-2006-5750,CVE-2007-1036,CVE-2010-0738,CVE-2010-1871,CVE-2013-4810,CVE-2015-7501,CVE-2017-7504,CVE-2017-12149等漏洞。

CVE-2010-1871,CVE-2013-4810,CVE-2015-7501,CVE-2017-7504,CVE-2017-12149可以执行命令。

Shiro

ShiroScan和ShiroExploit。

ShiroScan

ShiroScan.png

ShiroExploit

ShiroExploit

cmd内存Shell

ShiroExploit

SpringBoot环境下写入冰蝎Shell

ShiroExploit

使用蚁剑连接

ShiroExploit

更多使用说明参考:https://github.com/fupinglee/JavaTools/blob/master/Shiro/使用说明-v2.3.pdf

Tools

MySQLMonitor

MySQL实时监控工具(代码审计、黑盒测试辅助工具)

使用说明

数据库连接

数据库连接失败,下断、更新、清空等按钮不可用 数据库连接失败

数据库连接成功,下断按钮可以使用,更新、清空等按钮不可用 数据库连接成功

下断

下断点后可以更新和清空 下断点

更新

点击更新查看执行的SQL语句 查看执行的sql语句

搜索

在搜索框里输入内容可以对所需要的sql语句进行过滤 搜索

清空

清空按钮清空表格里面的内容 清空

其他

单击选中一行后,鼠标移动可以悬浮显示该行的sql语句 其他

双击可以复制sql语句到剪贴板上

DirScan

一款不太好用的目录扫描工具,dic里面是字典(模仿的是k8,字典也是k8里面的)。

NameChange

中文名字转拼音。

使用方法

java -jar NameChange.jar -f  姓名.txt -m 0 -o result.txt
java -jar -Dfile.encoding=utf-8 NameChange.jar -f  姓名.txt -m 0 -o result.txt//显示在控制台并保存到result.txt中
java -jar -Dfile.encoding=utf-8 NameChange.jar -f  姓名.txt -m 0 //显示在控制台,并保存在当前目录下,保存名字为"姓名_result.txt"

以王大锤为例进行转换。

方法 转换结果
1 wdc
2 wangdc
3 dc.wang
4 dacha.wang
0或者其他 wangdachui

WebCheck

根据url查看标题、Server。

根据IP列表探测端口

双击是打开,右键是复制到剪贴板。保存位置是当前目录下,格式为csv,方便查看。

其他:

仅供安全人员进行有授权的验证,勿用于非法测试。




鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
热门推荐
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap