一款JS接口提取,漏洞检测工具

admin 2024年8月14日23:15:57评论26 views字数 334阅读1分6秒阅读模式

1软件使用

其余功能比较简单,只介绍漏洞检测和JS接口

漏洞检测

第一步:先配置各种API

一款JS接口提取,漏洞检测工具

第二步:选择一个空间测绘

一款JS接口提取,漏洞检测工具

第三步:选择自己的脚本,检测即可

脚本编写要求【可以参考模板】

1、要求只从控制台获取一个参数,内容是url

2、检测的结果请输出之控制台

3、代理需要自己加到py里面

一款JS接口提取,漏洞检测工具

内网横向

py调用的impacket-0.11.0

一款JS接口提取,漏洞检测工具

一款JS接口提取,漏洞检测工具

JS接口

第一步:输入网址 获取js

一款JS接口提取,漏洞检测工具

第二步,挑选一个感觉有接口的js

这里的js不能有参数

一款JS接口提取,漏洞检测工具

第三步:(可选),观察结果,如果有特定的目录,可以添加在前面

第四步:选择请求方式,然后点击获取接口状态即可

一款JS接口提取,漏洞检测工具

结果

一款JS接口提取,漏洞检测工具

项目地址

https://github.com/0x7eTeam/0x7eTeamTools

始发于微信公众号(安全洞察知识图谱):一款JS接口提取,漏洞检测工具

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月14日23:15:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款JS接口提取,漏洞检测工具https://cn-sec.com/archives/3062770.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息