工具介绍一款对网站进行爬取,并且对网站中引入的JS进行信息搜集的一个工具。包括了swagger、druid目录扫描和手机号、身份证号敏感信息匹配。安装与使用python3 jsinfo.py -d j...
推荐一款信息收集工具 -- jsinfo-scan
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系...
最新45亿裤裤信息泄露事件
近期需警惕陌生号码等情况,某平台存在信息泄露疑似有新数据源,来自于JD,TB,MT频道展示信息情况:实测结果比较准确缓解措施(1)尽可能模糊相关平台的地址信息等(2)降低手机号与个人隐私或关键账号的关...
信息收集工具 -- jsinfo-scan
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
JD-FreeFuck 后台命令执行漏洞
一:漏洞描述🐑JD-FreeFuck 存在后台命令执行漏洞,由于传参执行命令时没有对内容过滤,导致可以执行任意命令,控制服务器项目地址:https://github.com/meselson/JD-F...