跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

exploitdb

Exploit Database(https://github.com/offensive-security/exploit-database)这是Offensive Security(https://www.offensive-security.com/)赞助的一个项目。存储了大量的漏洞利用程序,可以帮助安全研究者和渗透测试工程师更好的进行安全测试工作,目前是世界上公开收集漏洞最全的数据库,该仓库每天都会更新,exploit-db提供searchsploit利用files.csv进行搜索离线漏洞库文件的位置。

因为我要备战oscp,oscp考试中只准许使用一次Metasploit,所以我不得不使用这款工具来帮助我进行提权和漏洞攻击。

安装与使用

git clone https://github.com/offensive-security/exploitdb

apt update && apt -y install exploitdb

searchsploit–u //更新

接下来,我们就可以进行查询啦

searchsploit thinkphp

50913a0b9a2569a.png

这样便查询到了一些关于thinkphp的exp。

补充一下:

kali系统是自带的,可以直接使用,其他系统可以参照本文章进行安装。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。