首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

跨平台中国菜刀Cknife发布

一直都有想写一款真正实用跨平台类似的菜刀,然后可惜代码是个渣渣一直可望而不可即,后续随着公司业务增多,大多数目标都有WAF,于是就想写一款完全脱离工具,只依靠配置文件菜刀。...前面说过这是一款完全基于配置文件菜刀,主程序只是图形展示,以及数据发送,我分开了每一个步骤写入到配置文件里面。可以自定义任何代码,包括更改参数名称,参数内容。...当你只用MAKE时候确实想不到办法去过WAF时候, 你可以写一个脚本比如PHP,但是不是一句话,而是实现正常功能脚本。...来几张图吧,先看看皮肤 ? ? 体积有点大,因为加载了皮肤包。 正常版本,皮肤用JDK默认几款,可以自由切换。...下载地址 请通过阅读原文获取下载地址 补充下关于JSP脚本,修复了原版本菜刀JSP上传失败问题。 帮老大打个广告团队各种需求二进制大咖,安卓大咖,IOS大咖,小菜我也好抱抱大腿。

2.7K70
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    黑客军火库:跨平台中国菜刀Cknife正式开源啦!

    0x01 前言 一开始叫我写些关于Cknife东西我是拒绝,但是太无敌了真的很寂寞。 这款工具并不是要在精神上取代中国菜刀,它是一个时代象征,是不可替代。...不想拿最高权限绿帽子不是好绿帽子,我也一样但是我不是绿帽子,我想要把它做成肉体上替代中国菜刀工具。...菜刀在给我们带来方便同时,在这么多年使用上积累问题也不少,我提取核心功能并加入了一些自己在这个行业经验即实现跨平台基于配置文件中国菜刀,把所有操作给予用户来定义。...众所周知Java在跨平台图形界面编程有悠久历史,它能够完美的胜任这个工程。 Burp Suite相信大家都不陌生,两位大牛把自己心血总结下来研发了这款神器,现在也成了各位绿帽子们必备工具。...0x03 开源 自从很多菜刀被爆出后门过后大家都很关系隐私问题,所以我在征得MelodyZX小伙伴同意情况下选择了开源,接受光大朋友建议以及监督。

    1.8K90

    Linux永恒之蓝

    级别 高 2.漏洞原理 samba运行连接一个远程命名管道,并且会在连接前调用is_known_pipename()函数验证管道名称是否合法,但是该函数不会检查管道名称中特殊字符,加载了使用该名称动态链接库...,导致攻击者可以构造一个恶意动态链接库文件,执行任意代码,相当于Linux永恒之蓝 3.利用条件 目标开放了443端口 具有共享文件写入权限 共享目录网络路径 4.漏洞复现 为了给大家提供一个漏洞复现环境...payload路径,返回了 exploit/linux/samba/is_known_pipename 扩展一下知识,返回路径第一个exploit就是攻击意思,攻击模块,还有一个模块叫做auxiliary...,意思是验证某个漏洞是否存在,这两个也是较为常用 使用攻击模块,键入以下命令 use exploit/linux/samba/is_known_pipename 键入命令查看需要配置选项 show...到4.6.4/4.5.10/4.4.14甚至更高版本

    2.1K10

    菜刀与杵臼:中华传统文化中抗菌智慧

    切、拍、捣 切蒜仅仅机械破碎了二维有限细胞数目,而拍蒜通过震荡和挤压,造成细胞在三维空间中撕裂,破碎细胞数量更多,释放大蒜汁液更多。...但每次拍击,扁平刀面与菜板之间容易形成空隙,难以充分破碎。更高效捣蒜,能够通过半封闭弧形空间锁住蒜瓣,杵与臼捣碾配合快速将蒜瓣挤爆,彻底释放全部细胞汁液。...唐代杵臼 广谱抗菌汁液 从1674年列文虎克发明显微镜后,微生物才有机会正式进入人们认知。而人类与致病菌对抗也更加具象。 Louis Pasteur在1858年报道了大蒜抗菌活性。...二硫键形成使酶失去活性,导致细菌死亡。 (ii) 有机硫化合物与细菌细胞膜相互作用。这种相互作用损害了细菌细胞膜完整性,导致细胞内容泄漏,从而导致死亡。...此外,人们还认为大蒜有机硫化合物会干扰蛋白质生产、DNA复制,并改变基因表达。 大蒜有机硫化合物作用机制图解 感慨 所以一把刀如果不能拍蒜将是多大遗憾?!

    34220

    主流发行之前那些最早 Linux 发行

    在这里,我们尝试探讨了第一个 Linux 内核问世后,诸如 Red Hat、Debian、Slackware、SUSE、Ubuntu 等诸多流行发行想法是如何产生。...随着 1991 年 Linux 最初以内核形式发布,今天我们所知道发行在世界各地众多合作者帮助下得以创建 shell、库、编译器和相关软件包,从而使其成为一个完整操作系统。...1、第一个已知“发行”是由 HJ Lu 创建 Linux 发行这种方式可以追溯到 1992 年,当时可以用来访问 Linux 第一个已知类似发行工具是由 HJ Lu 发布。...2、MCC Interim Linux 图片.png MCC Interim Linux 最初由英格兰曼彻斯特计算中心 Owen Le Blanc 与 “LINUX 0.12” 同年发布,它是针对普通用户第一个...Linux 发行,它具有菜单驱动安装程序和最终用户/编程工具。

    3K20

    23个常见Webshell网站管理工具

    项目地址: https://github.com/BeichenDream/Godzilla (5) Web菜刀(w8ay) w8ay是Hacking8安全信息流站长早些年用PHP+MySQL写一款半成品一句话...项目地址: https://github.com/boy-hack/WebshellManager (6) Web菜刀(WebKnife) WebKnife是陌小离练习ajax时候写一款半成品Web...菜刀,目前完成功能有:文件管理,虚拟终端,文件查看,图片查看,一键挂黑,作者居然还是个00后,tql!...(9) 开山斧 开山斧是一款基于Python 2.7X + QT4开发一款跨平台菜刀 (Win/Linux/Mac),体积比较大,刚出来时只用过一次,现在用的人应该不多,也已经停止更新了。...Win/Linux/Mac等平台执行,该工具会对标准客户端请求以及Web服务器相关请求HTTP头数据进行混淆处理,并利用一个小型后门来实现隐蔽通信,<?

    2.5K10

    安全攻防 | 23个常见Webshell网站管理工具

    项目地址: https://github.com/BeichenDream/Godzilla image.png (5) Web菜刀(w8ay) w8ay是Hacking8安全信息流站长早些年用PHP...项目地址: https://github.com/boy-hack/WebshellManager image.png (6) Web菜刀(WebKnife) WebKnife是陌小离练习ajax时候写一款半成品...Web菜刀,目前完成功能有:文件管理,虚拟终端,文件查看,图片查看,一键挂黑,作者居然还是个00后,tql!...image.png (9) 开山斧 开山斧是一款基于Python 2.7X + QT4开发一款跨平台菜刀 (Win/Linux/Mac),体积比较大,刚出来时只用过一次,现在用的人应该不多,也已经停止更新了...,支持在Win/Linux/Mac等平台执行,该工具会对标准客户端请求以及Web服务器相关请求HTTP头数据进行混淆处理,并利用一个小型后门来实现隐蔽通信,<?

    2.6K10

    23个常见Webshell网站管理工具

    项目地址: https://github.com/BeichenDream/Godzilla (5) Web菜刀(w8ay) w8ay是Hacking8安全信息流站长早些年用PHP+MySQL写一款半成品一句话...项目地址: https://github.com/boy-hack/WebshellManager (6) Web菜刀(WebKnife) WebKnife是陌小离练习ajax时候写一款半成品Web...菜刀,目前完成功能有:文件管理,虚拟终端,文件查看,图片查看,一键挂黑,作者居然还是个00后,tql!...(9) 开山斧 开山斧是一款基于Python 2.7X + QT4开发一款跨平台菜刀 (Win/Linux/Mac),体积比较大,刚出来时只用过一次,现在用的人应该不多,也已经停止更新了。...Win/Linux/Mac等平台执行,该工具会对标准客户端请求以及Web服务器相关请求HTTP头数据进行混淆处理,并利用一个小型后门来实现隐蔽通信,<?

    3.9K20

    选择 Linux 发行

    本教程讨论 Linux 发行,然后提供各种示例供你下载并亲自尝试。请记住,Linux 是免费,因此你可以尝试任意数量发行! 本文不提供技术配置。...此外,公司发布自己 Linux 版本,甚至可能提供技术支持计划和附加应用程序。 Linux 发行是构建你自己 Linux 版本结果。发行(通常简称为“发行”)通常是特定用途。...花几分钟浏览 Distrowatch 网站,了解最流行 Linux 发行以及与最新版本相关新闻。 什么是 Linux 发行? 为什么有如此多 Linux 发行可用?是什么让它们与众不同?...Linux 发行通常是为了满足需求而创建Linux 发行特性包括以下内容: Linux 内核 + 开源应用程序。 特定目标受众和目标。 保留单独发布周期。...以下描述概述了一些常见或知名 Linux 发行。 Ubuntu Linux Ubuntu Linux 源自另一个名为 Debian(另一个不错选择)发行

    17410

    CaidaoMitmProxy:基于HTTP代理中转菜刀过WAF

    基于HTTP代理中转菜刀过WAF 前言 在实际渗透过程中,我们常常因为WAF而头疼。源码免杀了而传输层却被拦截了实在难受。虽然现在很多优秀应用。如蚁剑,C刀,冰蝎等。...本文就通过在不修改程序源码,不重复造轮子,代码量最少前提下实现类似冰蝎加密传输。 思路 如果我们要实现类似冰蝎那种数据加密传输必定要拦截菜刀发送数据。如何拦截呢?这里就可以想到中间人劫持了。...利用中间人拦截了菜刀传输数据然后进行自定义加密再发送给WebShell。这不就成功了吗?类似下图 分割线上是菜刀正常传输,下面是我们要实现加密传输。在加密算法选择上我选择了DES算法。...在其他脚本中也是相对较少代码量和较好兼容性 实现 基于菜刀20160622本修改和测试。 利用MitmProxy作为中间人代理,只需要写个插件即可实现。...webshell 上传到服务器 Web目录 运行下列代码开启代理中转(使用 -p 可以自定以端口) Windows:mitmdump -k -s 插件路径 Linux:mitmproxy -k -s

    72210

    linux内核编译过程最终总结

    大家好,又见面了,我是你们朋友全栈君。 一、实验目的 学习重新编译Linux内核,理解、掌握Linux内核和发行版本区别。 二、实验内容 在Linux操作系统环境下重新编译内核。...参考了linuxsir和水母linux精华区,本人不保留任何版权。 经过归纳整理,看看上面的就可以了,包括补丁如何打。...通常 grub 配置文件在下面三个地方(根据发行不同): /etc/grub.conf /boot/grub/menu.lst /boot/grub/grub.conf 15. shutdown -...不过,如果您想做到这点的话,您必须有最新mount程序,版本是在2.5X以上。而且如果您希望对这个文件系统加上保护,则您必须有des.1.tar.gz这个程序。注意:此处与网络无关。...#Extended fs —— 这是扩充文件系统第一,现在已经不再使用。 #Second extented fs——这是现在新发行套件所广泛采用文件系统,你可能会有其中一种。

    1.6K20

    CaidaoMitmProxy:基于HTTP代理中转菜刀过WAF

    基于HTTP代理中转菜刀过WAF 前言 在实际渗透过程中,我们常常因为WAF而头疼。源码免杀了而传输层却被拦截了实在难受。虽然现在很多优秀应用。如蚁剑,C刀,冰蝎等。...本文就通过在不修改程序源码,不重复造轮子,代码量最少前提下实现类似冰蝎加密传输。 思路 如果我们要实现类似冰蝎那种数据加密传输必定要拦截菜刀发送数据。如何拦截呢?这里就可以想到中间人劫持了。...利用中间人拦截了菜刀传输数据然后进行自定义加密再发送给webshell。这不就成功了吗?类似下图 ? 分割线上是菜刀正常传输,下面是我们要实现加密传输。在加密算法选择上我选择了DES算法。...在其他脚本中也是相对较少代码量和较好兼容性 实现 基于菜刀20160622本修改和测试。 利用MitmProxy作为中间人代理,只需要写个插件即可实现。...Webshell 上传到服务器 Web目录 运行下列代码开启代理中转(使用 -p 可以自定以端口) Windows:mitmdump -k -s 插件路径 Linux:mitmproxy -k -s

    1.4K10

    Linux命令(面试+工作

    Linux命令(面试+工作) 1. tar 创建一个新tar文件 解压tar文件 查看tar文件 2. grep 在文件中查找字符串(不区分大小写) 输出成功匹配行,以及该行之后三行 在一个文件夹中递归查询包含指定字符串文件...Dos系统中文件复制到Unix/Linux后,这个文件每行都会以\r\n结尾,sed可以轻易将其转换为Unix格式文件,使用\n结尾文件 反转文件内容并输出 $ sed -n '1!...使用-p选项可以创建一个路径上所有不存在目录 $ mkdir -p dir1/dir2/dir3/dir4/ 36. ifconfig ifconfig用于查看和配置Linux系统网络接口 查看所有网络接口及其状态...01:12:52 UTC 2010 i686 GNU/Linux 38. whereis 当你不知道某个命令位置时可以使用whereis命令,下面使用whereis查找ls位置 当你想查找某个可执行程序位置...用指定用户登录,并且使用指定shell程序,而不用默认 $ su -s 'SHELLNAME' USERNAME 45. mysql mysql可能是Linux上使用最广泛数据库,即使你没有在你服务器上安装

    3.2K40

    干货满满深度(Deepin)Linux 桌面

    于是就开始折腾自己电脑系统。首先是给自己电脑上装个可用 Linux 桌面,然后是彻底放弃 Windows 10,向频繁出现蓝屏告别。 ?...来选择 Linux 桌面Linux Mint 19 ,没有想到国外 Linux 桌面依旧是让我失望,中文本土化基本都是解决了中文显示而已,其他都需要自己解决。...最后还是群里好友提醒下才想起来国内 Linux 桌面里选择一个,大家都一致推荐深度 Deepin Linux 桌面,明月到官网看了一下版本更新到了 15.6 了,最后更新日期竟然是 2018 年...再次安装深度 Linux 桌面,竟然一路绿灯完成了。 ?...进入深度 Deepin Linux 系统桌面后,在惊叹华丽仿 MacOS 桌面 UI 后看到原生集成应用时候明月是彻底折服了,因为明月首次看到在 Linux 桌面里完美的集成了中文输入法(搜狗拼音

    5K30

    用于物联网设备Linux发行

    什么是Linux发行Linux Distribution)? Linux是一个操作系统:该程序是控制计算机核心。它决定如何在争夺它所有其他程序之间划分可用资源(CPU,内存,磁盘,网络)。...其目的是管理其他程序计算资源。没有这些其他程序,操作系统就无法实现很多目的。 这就是发行来源。发行提供了许多其他程序,这些程序与Linux一起可以组装到工作集中用于多种用途。...这种发行例子有Gentoo、Android和Yocto。 通常,这些基于源发行通常对于嵌入式基于Linux设备尤其是IoT设备是首选。...下面将介绍一些早期选项,以便与现有的发行进行比较。 物联网Linux发行 现在,我们必须深入探讨有争议领域。...许多人拥有自己喜欢Linux发行,即使他们需求发生了巨大变化(例如,从服务器设置更改为嵌入式IoT设备),他们仍然坚持使用该发行

    2.2K20

    Linux之父骂?英伟达开源LinuxGPU内核驱动

    ---- 新智元报道   编辑:David 【新智元导读】英伟达宣布开源Linux GPU内核驱动模块,开发者纷纷表示「活久见」,不会和之前Linux之父对英伟达「友善度词汇」有关吧?...这不像是老黄会做出事啊? 可这事确实是真的。不过有一点点条件,一是Linux系统,二是开源是GPU内核模块。...英伟达称,这是改善Linux系统下GPU使用体验重要一步,使GPU与Linux操作系统结合变得更紧密,也便于开发人员进行调试、整合和反馈信息。...对于Linux发行商来说,提高了使用便利性,改善了开箱即用用户体验,以签署和分发NVIDIA GPU驱动程序。 每次发布新驱动程序时,英伟达都会在GitHub上发布源代码快照。...Red Hat与英伟达合作多年,我们很高兴看到他们终于迈出了这一步」 被「Linux之父」骂? 此次英伟达选择开源Linux版本驱动内核,除了官方博客上发布原因,还有什么别的原因吗?

    2K50
    领券