在这个信息爆炸的时代,我们每天都在与海量的文件打交道。如何快速、准确地找到所需的文件,成为了提高工作效率的关键。 Everything,这款轻量级但功能强大的文件搜索工具,正是解决这一问...
LinkFinder
0x00 介绍 LinkFinder 是一个 Python 脚本,用于发现 JavaScript 文件中的端点及其参数。通过这种方式,渗透测试人员和错误猎人能够在他们正在测试的网站上收集新的隐藏端点。...
速存:正则表达式学习笔记
正则表达式是一种文本模式,用于匹配和操作文本模式的工具。它由字符和特殊元字符组成,可以用来进行字符串匹配、搜索、替换等操作。它在我们日常工作中,有着多重应用场景。因此,正则表达式也是我们学习过程中绕不...
正则表达式速查表
本文主要记录正则表达式常见的表达式,为方便自己以及各位的日常开发中的使用。本文大量参考自 deerchao 的教程,详细版本可以参考底部参考资料的「正则表达式 30 分钟入门教程」正则表达式元字符. ...
正则表达式笔记
POSIX字符集[:space:] 所有空白字符(新行,空格,制表符)[\t\r\n\v\f] [:digit:] 数字 [:xdigit:] 任何一个十六进制数(即:0-9,a-f,A-F) [:p...
漏洞练习平台及工具
练习平台WebGoat漏洞练习环境 https://github.com/WebGoat/WebGoat https://github.com/WebGoat/WebGoat-Legacy Damn ...
匹配关键字删除文本行
当我们采集了一批域名的时候,不要急切的丢到轮子里去扫,什么站能扫什么站不能扫,心里一定要有点b数。 打开采集好的域名提示:Notepad++作者反G,坚决抵制它!!!!需要的软件:Notepad++ ...
ReDoS漏洞的原理、示例与应对
日常开发过程中,开发人员经常需要从一大段复杂的字符串中快速匹配特殊规律的字符串,比如,在用户输入手机号、身份证号等字符后,提醒用户是否输入规范。通常,这些功能的实现需要依赖叫做“正则表达式”的方法,当...
【网络取证箱】网络取证在线分析工具箱
在线网站查询工具箱,没什么介绍的,所见即所得,在本文档里补充了其它一些网络安全资源,请忽用于非法活动,仅供学习研究---【蘇小沐】1(一)Whois查询 主要是查询网站的whois信息。 2(二)IP...
burp敏感信息扫描插件
前言在日常的测试过程中,我们除了需要关注一些常见的漏洞,有时还需要关注请求是否返回了敏感信息,但是这部分往往也是我们容易忽略的,例如有的将一些敏感信息隐藏在返回包中,不在页面展示,如果返回内容过多,我...
Windows 下的 grep 工具
Windows 下自带的 find 和 findstr 命令可以起到基本的过滤作用,但效果不是很好,也不支持正则表达式。Linux 下的 grep 功能强大,但迁移到 windows 的版本,在 cm...
DeepSecrets:一款能够理解代码语义的代码敏感信息扫描工具
关于DeepSecrets DeepSecrets是一款能够理解代码语义的代码敏感信息扫描工具,在该工具的帮助下,广大研究人员将能够更有效地扫描和分析代码中的敏感信息。 社区中很多现有的代码分析工...
7