前言:已经有好久没有发过文章了,最近也是比较闲,想着随便写一点,刚好8月份看见了一篇推荐EZ扫描器的文章,然后自己也去使用了EZ扫描器,觉得挺不错的一个扫描器,但是直接把目标丢进去使用主动扫描,感觉不...
一个在线快速搜集子域名的方法
正文 https://securitytrails.com/ 先注册,获取apikey: 再结合一个工具: https://github.com/chaitanyakrishna/subdomain-...
自动化漏洞挖掘工具:NucleiScanner
🌟简介 NucleiScanner是一个强大的自动化工具,用于检测Web应用程序中的未知漏洞。 NucleiScanner是一个自动化工具,它结合了Nuclei、Subfinder、Ga...
自动化漏洞挖掘工具NucleiScanner集合Nuclei + Subfinder + Gau + Paramspider + httpx
点击蓝字 关注我们 免责声明 本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。 如果任何单位或个人认为该项目的脚本可能涉嫌侵...
漏洞挖掘 | EDU证书站任意密码重置
扫码领资料获网安教程本文由掌控安全学院 - 叴龙 投稿1.前言:挖了一段时间EDU老破小的站,也该拿证书站下手了。下手的第一个目标,那必然是漏洞排行榜第一的某交大!!!2.信息搜集想快速挖到漏洞,必须...
记一次同站获得两张985EDU证书的经历
免责声明: 该教程仅用于网络安全学习,如有人利用该技术从事违法犯罪行为一切和作者无关,请各位遵守法律法规!可以转发,禁止直接复制粘贴!文末赠送五大EDU证书站资产~欢迎各位表哥转发推文!漏洞挖掘思路搜...
我箭袋中的武器:我在悬赏任务中使用的工具和Burp扩展
提前提醒一下,这里没有提到任何新的或者我自己创建的工具,所有的工具/扩展都是公开的。一天下来,你的创新思维才是最重要的!工具我最喜欢使用的第一个工具是 projectdiscovery 的 subfi...
天问 | PyPI 特洛伊木马
2024年2月伊始,天问Python供应链威胁监测模块发现攻击者开始利用Python包名和模块名不一致的特性,在Python包中添加常见的模块,如requests。新添加的模块会替换原有同名模块,导致...
HTTPX-测试工具-鸡毙你
💡 **目录列表**💢 简介httpx 是一个快速且多用途的HTTP工具包,允许使用retryablehttp库运行多个探测器。它旨在通过增加线程数量来保持结果的可靠性,对于安全领域,定制特殊请求进行...
httpx+nuclei实战 | 大华智慧园区综合管理平台任意密码读取漏洞
免费&进群 本文由掌控安全学院 - 守法好青年 投稿漏洞成因没有对接口进行严格的权限管理,导致可以通过访问user_getU...
【工具分享】httpx的安装使用
01—工具介绍httpx 是一个go语言开发的快速且多用途的 HTTP 工具包,允许使用 retryablehttp 库运行多个探测器。可以获取url的状态,title,jarm等信息,也可以对网站截...
IP反查域名工具 iplookup
0x01 工具介绍 IP反查域名工具,模仿(抄袭)subfinder实现。主要接口: webscan rapiddns ip138 yougetsignal aizhan c99 chin...
3