住某酒店,一看就是个“正规”酒店。刚刷卡进门,就看到门缝里的小卡片了,床头上还贴这一个,个人微信的一个二维码美其名曰SPA。还贴心的提供了自助售货机购买TT。好奇扫码看了下。是个微信小程序,看界面,感...
Burp插件 | 未授权检测/敏感参数/信息提取
分享3个burpsuite插件,希望对大家有所帮助! //使用方法很简单,瞄一眼readme就行啦 未授权检测: https://github.com/theLSA/burp-unauth...
记一次微信小程序渗透测试
作者:Matrix ,来源于先知社区前言本次小程序漏洞挖掘比较基础,第一次写文章,有不足的地方麻烦师傅们指点一下。正文目标小程序已上线,但仅能申请后内部员工使用,是一个廉政答题小程序。打开小...
推荐几个burp插件项目
Burp Suite在Web测试中就像是手中的利刃一般 对于利刃的好好的打造在测试过程中往往会有意向不到的收获 看到很多大佬真的把burp打造成了一个武器库 各种插件层出不穷&nb...
请武装您的BURP
+--- books| +--- Burp Suite使用 _ Pa55w0rd 's Blog.pdf| +--- Burp Suite使用中的一些技巧.pdf| +--- burp 日志插件「bu...
Burp Suite Professional 2020.11【微信公众号首发,禁止转载】,资源存活时间8小时
Burp Suite Professional 2020.11【微信公众号首发,禁止转载】,资源存活时间8小时Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用...
【禁止转载】Burp Suite 2020.9.2 | WINDOWS + Keygen & Loader
【禁止转载】Burp Suite 2020.9.2 | WINDOWS + Keygen & LoaderThis release enables support for recorded l...
揭秘“专业黑客”那些事
划重点:今天20:00点有两场直播!!!时间:今晚20:00ps:《0基础入门黑客必修实战课》切换至第三期可观看直播学会利用Sqlmap获得网站后台管理员账号密码:SQLmap是很强大的SQL注入渗透...
secscan-authcheck越权检查工具
越权检测工具快速开始部署越权检测工具启动服务cd authcheckdocker-compose up -d启动示例站点cd example# 需要将 docker-compose.yml 中的 yo...
【紧急更新】Burp Suite Professional 2020.9.1 Build 3995
Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequ...
Burp Suite Professional 2020.9 Build 3968(无后门)
Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequ...
干货 | 登录点测试的Tips
当我们渗透测试已经走到登录页面时,有哪些思路来作为本次渗透的切入点呢本文会分享关于登录页面测试一些常规的思路(水平有限,如果有缺有错,师傅们多带带)1.暴力破解对于用户名密码明文传输的登陆点,通常可以...
83