前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试懒人工具P2note

渗透测试懒人工具P2note

作者头像
天钧
发布2021-08-13 11:35:43
6630
发布2021-08-13 11:35:43
举报
文章被收录于专栏:渗透云笔记渗透云笔记

免责声明:本公众号发布的资源和文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表渗透云笔记的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!

文章来源于;https://blog.csdn.net/qq_38963246/article/details/117026078

授权如下

文章如下

声明 此工具仅作学习交流用,不要做任何违法行为,出现一切问题概不负责。 在这里插入图片描述 渗透测试懒人工具 声明 一、简介 二、自定义内容 三、最后 一、简介 P2note(Penetration-test payload note) 是基于layui 框架设计的一款渗透测试懒人工具,本意为减少渗透测试人员记忆payload的数量,提升渗透测试效率。使用方式很简单,选择对应得payload点击复制即可。通过 data-note.json 文件可以快速添加修改payload,以及注释内容。

代码语言:javascript
复制
repo:https://github.com/SevenC-base/P2note

二、自定义内容 此工具已经过优化,侧边栏和内容部分均可通过 data-note.json 文件修改,水平导航栏除外。 以Linux侧边栏为例:

其对应的 data-note.json 文件如下所示:

注意: 注释(annotation)的数量要和命令记录(content-h4)的数量一致,保持一一对应,不然无法区分谁是谁的注释。 某些符号若要显示,则需要转义,避免json无法解析,目前有双引号、斜杠。以”><h1>\123\</h1> 为例,则插入json文件中应改为\”><h1>\\123\\</h1>。下面是一个简单的py脚本,方便转义。

代码语言:javascript
复制
#!/usr/bin/env python
# -*- coding:UTF-8 -*-
#2021/06/06 周日 19:39:11.50
# By  Hasaki-h1


import signal
import sys


def quit_p(signum, frame):
    sys.exit (0)


def encode_x():
    while True:
        signal.signal (signal.SIGINT, quit_p)
        i = input ("\n输入Payload:")
        if "\\" in i:
            i = i.replace ("\\", "\\\\")
        if "\"" in i:
            i = i.replace ("\"", "\\\"")
        print ("\n双引号、斜杠转义结果:\n\n", i, "\n")


if __name__ == '__main__':
    encode_x ()

三、最后 工具中出现的payload我只是搬运工,并未进行全部验证,如有不正确之处还望指正。 如果你有更好的常用payload并且乐于分享,那我就可以经常更新了?。 感觉有用的话就给点个赞或来个星星吧。

原文链接:https://blog.csdn.net/qq_38963246/article/details/117026078

全世界只有不到3 % 的人关注了渗透云笔记

你真是个特别的人

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-08-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透云笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档