声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 小技巧 1、根据常见的逻辑对应关系进行修改...
技术分享|微信小程序 Burp+proxifier 抓包详细教程
在日常渗透工作中,有时需要对微信小程序进行抓包渗透。最近在群里跟各位大 佬技术交流的时候发现很多人还不会小程序抓包,在网上搜的教程都零零散散, 还遇见很多坑,这次我就来一个教程,把常常遇见的 坑 都给...
pc小程序抓包-2
之前上一篇文章中,说到了这个proxifier,这个还是可以用,多谢曾哥的文章,比上一篇文章的方法还要好用,proxifier我那一段时间突然用不了,也误导了一些人,抱歉演示环境:Proxifier&...
host头攻击的全自动检测和主动扫描工具 HostScan
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
代审辅助工具 简介
免责声明写在前面:内容仅用于学习交流使用;由于传播、利用本公众号钟毓安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号钟毓安全及作者不为此承担任何责任,一旦造成后果请使用...
你不曾见过的利用Burp宏刷钱思路
前言声明:这里是由零信任安全实验室组建的一个知识平台,平台有批量验证的脚本、工具以及一些漏洞的POC,后续还会分享网络安全资源(漏洞挖掘文章 工具 资讯)以及SRC漏洞挖掘案例分享等等,资源多多,干货...
洞见简报【2024/2/12】
2024-02-12 微信公众号精选安全技术文章总览洞见网安 2024-02-120x1 漏洞挖掘JS逆向-Burp自动化加密长风安全 2024-02-12 23:58:54本文介绍了一种针对Burp...
拿下学校网站
No.0 前言 要开学了,我妈说先不给你生活费了,先花压岁钱,心里正难受呢,好兄弟给我看了个网站,看了一眼就觉得他有搞头...... No.1 我是大学生!先让我进去 打开网站开启burp拦截逐个抓包...
保姆级火狐渗透版配置burp代理
这一期我们来进行利用Burp Suite进行抓包工作。 1.Bure Suite抓包原理 Burp Suite安全工具进行抓包工作主要需要以下步骤: 配置浏览器:首先,需要将Burp Suite与浏览...
洞见简报【2024/2/15】
2024-02-15 微信公众号精选安全技术文章总览洞见网安 2024-02-150x1 哪吒探针安装与部署kali笔记 2024-02-15 19:03:41本文介绍了哪吒探针的安装与部署过程。哪吒...
我箭袋中的武器:我在悬赏任务中使用的工具和Burp扩展
提前提醒一下,这里没有提到任何新的或者我自己创建的工具,所有的工具/扩展都是公开的。一天下来,你的创新思维才是最重要的!工具我最喜欢使用的第一个工具是 projectdiscovery 的 subfi...
我嘞个豆 | 记录一次关于Burp抓包的问题
0x00 文章背景 前两天在一次测试中,挂上BP后发现网站死活无法访问: 本来以为是系统检测了BP的相关特征所导致的。于是我改了设置,修改了特征,结果…… 于是这时候我想起来,似乎可...
83