前言承蒙各位厚爱,就在前几天本人的Hook_JS仓库达到了100 star,也是我第一个达到100star的仓库,在这里我向所有star过本仓库以及关注过使用过本仓库的脚本的朋友们表示感谢,为了更实际...
sxf防火墙安全日志自动刷新js脚本
前言本脚本为自己写的sxf防火墙的查看安全日志告警的自动刷新js脚本,如果网页刷新的话会把筛选条件弄没。因此想通过自动识别刷新按钮ID后进行模拟点击(观察发现按钮ID号是随机的)。(其他页面好像也能自...
Hook入门与抓包
一Frida基础介绍Frida介绍Frida 的 介 绍 是 “Frida 是 平 台 原 生 App 的“Greasemonkey”,专业一点来说就是一种动态插桩工具,可以插入一些代码到原生App的...
神兵利器 - XSS 自动化工具
toxssin是一种开源的渗透工具,这种工具的过程是自动存在的它包含了一个https服务器,该服务器由这个工具的力量加载的恶意JavaScript生成。 默认情况下,toxssin的JavaScrip...
我的CSP绕过思路及总结
导语本文作者为三叶草核心成员evoA,此篇文章较为系统的总结的CSP绕过思路和方法。本文首发于先知:https://xz.aliyun.com/t/50841.CSP简介内容安全策略(CSP)是一种w...
洞见简报【2022/2/19】
2022-02-19 微信公众号精选安全技术文章总览洞见网安 2022-02-190x1 内网渗透 | 4.域横向之PTH&PTT&PTK不懂安全的校长 2022-02-19...
基于任务能力的JS脚本访问控制框架
原文作者:Wu LUO, Xuhua DING, Pengfei WU, Xiaolei ZHANG, Qingni SHEN, and Zhonghai WU原文标题:ScriptChecker: ...