0x01 工具介绍 环境: burp环境burpsuite 2025.2工具环境: java17编写 java17编译 功能: 1.tls and http 浏览器指纹绕过2.被动指纹扫描3.文件上传...
工具推荐 | 临兵漏洞自动化扫描系统
工具介绍本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用...
Catcher[捕手)] - 重点系统指纹识别、Nday漏洞验证工具
🐉工具介绍 Catcher(捕手) 重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。 在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞验证,并对域...
工具 | BurpSuite-FrameScan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介FrameScan是一款插件化的指纹POC扫描Burpsuit插件...
工具分享 | OA专项漏扫-FingerVulnScanner
FingerVulnScanner 是一个根据目标系统指纹进行专项漏洞扫描的工具,旨在大量资产里快速取得外网权限。该工具使用 CMS 对应的 POC 进行扫描,减少误报并且减小对目标系统的压力。 包含...
一款burpsuit敏感信息查询插件
0x01 前言 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以: 1、发现通过...
工具 | 指纹识别的终极解决方案
repo: https://github.com/chainreactors/fingers Intro 指纹库当前较为热门的领域之一, 因为每个ASM(攻击面管理)都需要一个强大的指纹库, 而各家大...
HVV技战法 | 0day漏洞防护
在当今复杂多变的网络环境中,0day漏洞的威胁日益加剧。为了更好地应对这些未知的攻击,本文将介绍一套全面的0day漏洞防护策略,通过六步法:伪装、异构、阻断、拦截、诱捕和排查,打造坚不可摧的网络安...
工具 | BurpAPIFinder
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介BurpAPIFinder是一款Burpsuite的API敏感信息...
pppscan漏洞指纹管理扫描工具
0x01 工具介绍 go+wails 编写的漏洞、指纹管理扫描工具,本工具截图所进行的演示均在本地环境或授权情况下进行,且本工具不包含任何权限级别的漏洞利用poc,仅作为企业或个人资产漏洞自查的安全建...
Burpsuite API敏感信息查找插件
工具介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。 发现通过某接口可以...
谷歌浏览器-自动探测插件:Heimdallr
挖漏洞的时候,不想每次指纹搜集都用Ehole或者指纹提取工具和网站去扫一边,不如试试这个插件,直接安装到浏览器,检测到OA、框架直接提示! 该插件具有四大功能: 指纹嗅探 蜜罐告警 策略配置 特征对抗...