专栏名称: 黑伞安全
安全加固 渗透测试 众测 ctf 安全新领域研究
目录
相关文章推荐
壹读  ·  中产的保温杯,比iPhone还小了? ·  昨天  
新京报书评周刊  ·  我们为何渴望安稳,却又想要逃离? ·  3 天前  
新京报书评周刊  ·  几乎不识字的她,完成了一部关于自己的人生叙事 ·  5 天前  
十点读书会  ·  疯涨的黄金,受骗的年轻人 ·  2 天前  
51好读  ›  专栏  ›  黑伞安全

MDUT-黑神话纪念版 V1.1.0 Released

黑伞安全  · 公众号  ·  · 2024-08-20 16:35

正文

前言

前段时间笔者发布了MDUT-Extend的第一个版本,在发布之后得到了许多师傅的支持和打赏。并提出了许多改进的建议,笔者对师傅们提的建议进行了汇总。着重实现了几个提到相对较多的问题,本来打算在原帖下进行回复的,考虑到此版本可能存在一些需要注意的点,所以就重新开了一篇。

同时此版本也是快速更新的最后一版,以后可能就要随缘更新了。师傅们可以随时提交issue后等累积更新版本。

更新内容

Socks5代理功能支持

注意: 启动时需添加 -Doracle.jdbc.javaNetNio=false JVM选项

首先就是许多师傅一致要求添加的socks代理功能,此次更新添加了对socks5和socks4a代理的支持(其实都是一样的,只是在界面上做了区分)

师傅们可在文件菜单进行设置

image-20240820142118051

代理实现方式使用了两种不同方式实现

其中在实现redis代理时,笔者发现原本的jedis驱动包并不支持直接使用代理。

所以笔者使用了自编译的一个基于3.0版本魔改的jedis驱动包

首先通过getClient获取一个client对象

image-20240820143154074

随后直接将client传入setproxy中设置代理

image-20240820143259108

其中 client.setProxy 为魔改驱动包中实现的方法

其他数据库类型均采用了 System.setProperty 进行全局设置的方式(暂时没找到更合适的方式)

image-20240820143425748

以下是使用 suo5 测试的效果

image-20240820143957215
Postgresql文件管理功能

此次更新对postgresql实现了文件管理功能(暂时只适配了windows)

image-20240820144540075

由于目录的读取和展示均使用了 pg_ls_dir 函数实现,笔者只在代码层面对目录和文件进行了简单的区分,所以在展示上可能存在一定差异

image-20240820145858241

师傅们在实际使用时请注意自行甄别,其中文件上传和读取的代码参考自 PostgreUtil 工具,在上传较大文件时建议使用 io_import 方式

如果目录或文件显示乱码可调整命令执行的标签页的编码选项,目前已知的问题是 无法读取中文目录

redis windows系统支持

此次更新添加了对windows下redis的支持

笔者参考 RedisModules-ExecuteCommand-for-Windows 项目重写了windows下redis主从模块

image-20240820150703798

image-20240820150739844

在原来的基础上添加了文件读写功能,同时对redis利用模块的界面进行了重新的调整







请到「今天看啥」查看全文