首页 > 其他分享 >渗透测试必备字典神器

渗透测试必备字典神器

时间:2024-05-27 19:57:53浏览次数:23  
标签:web 配置文件 必备 神器 根目录 lineadd 输入 字典

「前言」在日常渗透测试中最常见的就是一个登录框,我们看到登录框最多的就是爆破,爆破时就需要用到字典,字典有很多,用户名字典、密码字典、fuzz字典,这些字典我们多了就很容易忘记。所以字典维护是一个重要的工作,但是非常的繁琐。有这么一款工具可以帮助到我们渗透测试工程师的师傅们那就是lineadd。lineadd提供了一种简单有效的字典管理解决方案。人生苦短,使用lineadd让字典管理生活轻松一点。

「功能」分类、添加、删除、统计、查看、查询、备份,字典维护过程中涉及到的活动均支持。

「如何使用」首次运行需要输入字典根目录,程序自动遍历该目录初始化配置文件。

编辑配置文件 lineadd.yml 配置文件可以自定义,即使所有字典txt文件都在同一目录下,也可以自由分类

向web类字典新增行 echo 123123123|lineadd -a web

特殊模式 省略 -a echo 123123123|lineadd web

路径类字典(在配置文件中将type设置为path) 自动处理新行开头的/

查看字典状态和别名 lineadd -t

trick 数据输入模式 支持文件读取、cmd参数输入、管道符输入、cmd输入4种模式

当文件读取、cmd参数输入、管道符输入均不存在时,启用cmd输入

自定义字典分类 配置文件中字典分类结构只要满足下面的结构即可生效 captcha: #类名    dicts: #字典名 列表        - captcha.txt    path: #相对路径    alias: #别名 列表 与字典名对应顺序        - cap    type: #可使用 path 值将字典标记为路径类字典或置空 通过根目录自动设置配置文件 除初始运行外可以通过-config选项在调整字典根目录下的文件分类后重新初始化配置文件 lineadd -config -base D:\dir

通过配置文件创建字典根目录及字典 也可以在精心设置好配置文件后,根据配置文件生成相应的字典路径和字典文件,开辟全新的场地 lineadd -config -write

其他示例 查询 lineadd  -q -l 123456

单文件添加/删除 通过 -s 指定单文件,可以通过字典名、alias、索引定位字典echo 123456|lineadd -d web  -s web.txt  #明确指定字典名echo 123456|lineadd -d web  -s web      #指定alias别名定位web.txtecho 123456|lineadd -d web  -s 3        #指定索引定位web.txt

「圈子的最近主题和圈子内部工具一些展示」

纷传100%官方认证授权,可在发现-圈子页面查看

图片

poc漏洞库 8000+src陆续更新中 -紧跟时代发展争做先进网安人

图片

一起愉快刷分-榜上有名

图片

免杀-护网必备

图片

新手学习、老手巩固-温故而知新

图片

学习报告-三人行必有我师

图片

各类会员-尊贵的SVIP

图片

图片

图片


「你即将失去如下所有学习变强机会」

学习效率低,学不到实战内容

一顿自助钱,我承诺一定让用户满意,也希望用户能给予我一份信任

【详情下方图片了解】,【扫下方二维码加入】:只做高质量优质精品内容」

圈子目前价格为¥99元(交个朋友啦!),现在星球有近150+位师傅相信并选择加入我们,圈子每天都会更新内容,老用户可永久享受初始加入价格,圈子内容持续更新中

一张图总结

图片

公众号:【吉吉说安全】,对我发消息【20240517】免费获取poc」

图片

免责声明

由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

标签:web,配置文件,必备,神器,根目录,lineadd,输入,字典
From: https://blog.csdn.net/jijisaq/article/details/139108041

相关文章

  • 轻松赚取零花钱,这些神器APP让你告别广告烦恼!
    在快节奏的现代生活中,很多人都希望能够在闲暇之余轻松赚取一些零花钱。然而,很多所谓的赚钱软件却充斥着大量的广告,让人不胜其烦。今天,我就为大家介绍9款不用看广告就能赚零花钱的软件,其中包括备受好评的“千行赏金”,让你在享受赚钱乐趣的同时,远离广告的打扰!一、千行赏金——你......
  • 免费激活!Easyrecovery16数据恢复神器
    在数字化时代,数据的价值不言而喻。无论是个人用户还是企业客户,都深知一旦数据丢失或损坏,可能造成的损失无法估量。因此,数据备份与恢复软件成为了维护信息安全的重要工具。其中,EasyRecovery数据恢复软件以其高效、易用的特点,赢得了广大用户的喜爱。但许多用户在体验免费版时,往往......
  • 数据结构与算法学习(07)查找(4)散列、哈希、字典——BUAA
    文章目录查找(4)——散列(Hash)字典介绍散列函数的构造方法直接地址法数字分析法平方取中法叠加法移位叠加法折叠叠加法基数转换法除留余数法随机数法一些好的哈希函数**针对字符串好的哈希函数冲突的处理方法开放地址法线性探测二次探测伪随机特点再散列法链接地址法代......
  • 【ERNIE + PaddleOCR】 创建自己的论文字典,更好的写论文吧!
    一、项目背景        在撰写论文的过程中,许多作者习惯先以中文完成初稿,随后再将其翻译为英文。然而,这种翻译过程往往伴随着一系列挑战。尤其是在词汇选择和语法结构上,很容易使用到一些在学术论文中不常用或不符合规范的表达。为了克服这一难题,我结合PaddleOCR和ERNIE......
  • Python小白必备!清华大牛整理的《Django零基础入门到精通》手册
    Django是Python社区的两大最受欢迎的Web框架之一(另一个是Flask)。凭借功能强大的脚手架和诸多开箱即用的组件,可以使你能够以最小的代价构建和维护高质量的Web应用。从好的方面来看,Web开发激动人心且富于创造性;从另一面来看,它却是份繁琐而令人生厌的工作。通过减少重复......
  • 数据分析面试必备,45道SQL题目,从易到难,刷题必备 个人答案
    哔哩哔哩视频地址如下https://www.bilibili.com/video/BV1Bp4y1n7Ah?p=9&vd_source=3c401e9b12aadd668c92b73995070898缘由本人由于今天晚上面试回答简单sql语句磕磕巴巴,被面试官通知:我没有想问的,你可以自行投简历而导致红温,遂上b站刷sql题目,与本贴更新个人答案建表语句#......
  • 【揭秘!在线ChatGPT神器,体验入口在此!】
    ......
  • 图片识别公式神器推荐
    你是否遇到在某个资料上看到一个很复杂的公式,但有懒得在word或者其他文件上打出来。比如这个:如果直接截图的话,只能说非常丑陋。推荐一个网站mathpix,点击tryforfree,注册登录。Mathpix:AI-powereddocumentautomation上传图片结果非常完美,中间是预览,右侧为Latex代......
  • 「终极收藏」前端开发必备:超全JavaScript公共方法大全
    目录引言1安装js-tool-big-box工具包1.1安装1.2截至目前的方法集合 2时间日期类 2.1更灵活的年月日时分秒2.2 日期时间转换2.3个性的时间组合 2.4 某个时间距离现在2.5 平年还是闰年2.6指定月份的天数 2.7属相2.8获取指定年份的法定节假日 3......
  • 微信小程序上线必备:SSL证书申请以及安装
    一、认识ssl证书1、ssl证书是什么?SSL证书,全称SecureSocketLayerCertificate,是一种数字证书,它遵循SSL(现在通常指TLS,TransportLayerSecurity)协议标准,用于在客户端(如浏览器)和服务器之间建立安全的加密连接。SSL证书的核心作用包括:2、ssl证书的作用1.服务器身份验证:SS......