当我们收集到大量url后需要检测url是否存活,httpx能够帮我们批量检测url文件中的所有url存活情况,并将存活的url过滤保存到另外的文件中。一、安装、运行httpx(windows 10 已...
Nginx 路径遍历检查
httpx -l urls.txt -path " ///////../../../../../../ etc/passwd" -status-code -mc 200 -ms 'root:'////...
js发现和敏感信息提取的几个资源
Full-featured JavaScript recon automation (JSFScan.sh)Find JavaScript files with httpx and subjsFind...
【新day】CVE-2024-56145(Craft CMS 模板注入导致 RCE)
绪论如果各位师傅觉得有用的话,可以给我点个关注~~ 如果师傅们有什么好的建议也欢迎联系我~~ 感谢各位师傅的支持~~正文部分漏洞详情Craft 是一种灵活、用户友好的 CMS,用于在 Web 及其他方...
工具 | httpx
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Httpx是一款运行速度极快的多功能HTTP安全工具。0x01 功能...
漏洞赏金技巧:初学者指南(2024)#1
本文阅读大约需要10分钟;本文整理提炼了一份漏洞赏金技巧清单,旨在为初学者提供参与漏洞赏金项目的实用指南。该清单以 Web 站点渗透测试为基础,循序渐进地介绍了漏洞挖掘的核心步骤和常用工具,并通过提供...
存活探测工具—FastSee
小天开发了一款专注于存活探测的工具—FastSee。该工具通过精简功能,并采用异步生成器技术对文件的加载、结果的生成进行优化,利用异步协程高并发对网络请求进行优化,旨在对资源消耗更小的同时提供更快的探...
masscan全端口扫描==>httpx探测WEB服务==>nuclei&xray漏洞扫描 | 解放双手
01 工具介绍 Masscan2Httpx2Nuclei&xray masscan全端口扫描==>httpx探测WEB服务==>nuclei&xray漏洞扫描...
信息收集技巧分享
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay....
一条命令批量测试子域名接管漏洞
子域名接管漏洞是一种常见的安全问题,攻击者可以通过注册未被使用的子域名来控制原本属于其他组织的子域。漏洞基本原理CNAME记录的存在子域名(如 sub.example.com)的CNAME记录指向一个...
使用工具快速发现 SSRF、LFI、XSS
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章首发于个人博客:https://myb...
工具推荐 | 新一代URL测活工具:windfire
前言 之前用的 httpx 在面对大规模的URL资产,速度时间上还是有些不理想,最近在逛Github,发现了一款新的URL测活工具:windfire 采用Rust编写,作者介绍说:利用Rust编写的高...