一个简单的Python脚本,用于探测网站中的开放重定向漏洞。它通过模糊输入中提供的URL来做到这一点。特征可以识别以下类型的开放重定向漏洞:基于标题基于Javascript基于元标记此外,Oralyz...
【工具】社会网络分析工具:D3、sigma、pajek、snap
什么是社会网络分析?社会网络分析(Social Network Analysis(SNA))是对社会关系集合的系统研究,这些社会关系集合由相互隐含或明确联系的社会行为者组成。社会网络早在互联网之前就已...
Burp Suite 2022.9破解
其实我是不用的,老版本挺好的 欧克,开始破解 首先下载7z包,下载链接文末获取 解压后是这样的 按照各自的系统选择安装对应的包,我是windows 安装好之后,将loader的所有文件copy到安装目...
分享 | 免杀webshell生成器(附下载)
Webshell Generate 1.1 免杀说明:jsp、jspx:争取将代码最小化、最简化代码层使用一些随机变量替换了标识符cmd 访问为404是伪造的页面,为正常效果,使用:xxx.jsp?p...
一款可以绕过系统安全的webshell
项目作者:22XploiterCrew-Team项目地址:https://github.com/22XploiterCrew-Team/Gel4y-Mini-Shell-Backdoor0x01 工具...
信息收集工具 -- ENScan_GO
项目作者:wgpsec项目地址:https://github.com/wgpsec/ENScan_GO0x01 工具介绍一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键...
Vulmap – 联网进行本地漏洞扫描
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
Perun – 网络资产漏洞扫描器
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
XSS漏洞扫描利用工具 -- toxssin
项目作者:t3l3machus项目地址:https://github.com/t3l3machus/toxssin0x01 工具介绍toxssin 是一种开源渗透测试工具,可自动执行跨站脚本 (XSS...
BurpSuite收集敏感信息插件 Unexpected
项目作者:ScriptKid-Beta项目地址:https://github.com/ScriptKid-Beta/Unexpected_information0x01 工具介绍最近写了一个BurpS...
截至目前,可用awvs扫描器最新版本
URL: https://server_ip:3443/#/loginUserName: [email protected]: [email protected]公众号后台输入【awvs】获取。注意...
退而求其次,又一扫描器Invicti
Invicti Standard 6.7.0.37625 - 2022 年 8 月 31 日安全检查通过文件上传 SVG 添加了 XSS 模式。改进在扫描策略中添加了按 CSS 选择器缓存和最大缓存元...
1935