作者:longofo@知道创宇404实验室时间:2025年2月16日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一...
自动化漏洞挖掘工具:NucleiScanner
🌟简介 NucleiScanner是一个强大的自动化工具,用于检测Web应用程序中的未知漏洞。 NucleiScanner是一个自动化工具,它结合了Nuclei、Subfinder、Ga...
自动化漏洞挖掘工具NucleiScanner集合Nuclei + Subfinder + Gau + Paramspider + httpx
点击蓝字 关注我们 免责声明 本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。 如果任何单位或个人认为该项目的脚本可能涉嫌侵...
利用Burp Suite插件进行自动化漏洞挖掘【附完整代码】
需求分析 测试sql基本注入的载荷,在可能有sql发送测试包,目前只测试url中的,并可以根据错误回显判断出数据库类型,需要有用户界面,可以加载到Burp的Extensions模块 环境准备:Jyth...
CodeQLPy 自动化挖掘漏洞
CodeQLpy是一款基于CodeQL实现的自动化代码审计工具,目前仅支持java语言。支持对多种不同类型的java代码进行代码审计,包括jsp文件、SpringMVC的war包、SpringBoot...