查看: 10784|回复: 7

菜刀的强大功能

[复制链接]
发表于 2013-9-29 10:54:12 | 显示全部楼层 |阅读模式
1:蜘蛛爬行。

用法:

{spider} {url:http://www.xunest.com/}

设定爬行范围

{spider} {url:http://www.xunest.com/} {range:xunest.com}



2:旁注查询。

用法:

查单一IP的绑定域名
{reverse_ip} {url:http://www.xunest.com/}
扫描本C段开放的WEB服务器,并查询绑定域名
{reverse_ip_c} {url:http://www.xunest.com/}

3:字典爆破功能。

用法:

{crack} {url:http://%s/admin/} {flag:HTTP/1.1 200} {dict:list.txt}
{crack} {url:http://%s/admin/} {flag:!!HTTP/1.1 404} {dict:list.txt}
{crack} {url:http://www.xunest.com/%s/} {flag:successfully} {dict:list.txt}

%s为dict中的一行, flag:后面为返回的数据(含HTTP头部)中的特定关键字,加!!为不包含关键字为TRUE,否则包含关键字为TRUE, list.txt为当前目录下的文件,可设为绝对路径,注意:不要包含太多的行。

这个目录爆破功能,是非常灵活跟强大的,首先,可以根据返回的数据包自定义来判断目录是否存在,然后可以爆破已知目录的上级目录,举个例子,假如你知道你的目录是guanli,但是你是不知道guanli这个目录是在哪个目录里面,那么你可以

{crack} {url:http://www.xunest.com/%s/guanli/} {flag:HTTP/1.1 200} {dict:list.txt}

其实呢,菜刀还是一个浏览器。。。。。,真的,不骗你,菜刀的浏览器功能,非常简单,却非常实用,可以很方便的禁止或者开启网站的脚本、控件执行,图片显示开关,最最方便的,还是cookies编辑功能了,这个是非常重要的,谁用谁知道。菜刀的浏览器是可以直接post提交的


{:soso__10227136466368718999_3:} 看完这个3年前的帖子   感觉只用菜刀连shell,没注意有这么多功能

评分

参与人数 1i币 +10 收起 理由
C4r1st + 10 给你甩5J8

查看全部评分

回复

使用道具 举报

发表于 2013-9-29 13:46:48 | 显示全部楼层
确实很强大的啊
回复 支持 反对

使用道具 举报

发表于 2013-9-29 16:36:28 | 显示全部楼层
又见神仙#35
回复 支持 反对

使用道具 举报

发表于 2013-9-29 17:50:32 | 显示全部楼层
其他功能没用过
回复 支持 反对

使用道具 举报

发表于 2013-10-17 17:43:47 | 显示全部楼层
话说菜刀还可以修改cookis
回复 支持 反对

使用道具 举报

发表于 2013-10-18 23:16:25 | 显示全部楼层
学习了11111111
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2013-10-19 13:35:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2015-12-8 11:19:07 | 显示全部楼层
很是景仰写菜刀的前辈
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-6-17 11:08 , Processed in 0.076817 second(s), 28 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部