安全工具 攻防演练过程中,发现未授权/敏感信息/越权/JS文件/登陆接口的插件 工具介绍攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该Burp插件我们可以:1、发现通过某接口可以进行未授权/越权获取到所有... 05月27日16 views评论插件 敏感信息 阅读全文