1 Start 得益于志远大佬的WeChatOpenDevTool开源,现在越来越多的小程序强开DevTools的工具涌现出来。对于小程序的加密场景再也不用累死累活的反编译小程序包,盯着...
蚁剑的流量混淆和插件合集
插件关注公众号后回复“蚁剑”即可。 原本流量特征 UA头 目前高版本的蚁剑配置的UA头为随机获取,低版本为antSword/v2.1 可在/modules/request.js中修改 // 请求UA ...
针对GeoServer 的综合漏洞扫描工具
0x01 工具简介 一款由Go Fyne实现的GeoServer漏洞扫描器,用于解决实战场景中遇到的GeoServer ,自动化扫描 一键利用,工具使用gc多线程,扫描速度极快。 该工具仅用作交流学习...
域名解析+刷赞+返回状态码+代理
域名源码解析添加域名解析添加成功,浏览器访问成功真实案例:新闻回帖重复点赞-重放数据包抓取点赞数据包发送到repeater模块,重复点击放包重复发送了十次,可以看见点赞多了十次移动端&PC访问...
谷歌插件之navigator修改
前几天遇到了一个被黑站点,以为就是正常的判断ua头,发现还是有点不一样的,后面想快捷修改,结果发现一个插件还需要收钱,就自己写了一个插件。这段时间比较难熬,大家都要注意身体!0x01 背景遇到了一个被...
如何自己动手编写漏洞POC
文章来源|MS08067 红队培训班 第5期本文作者:M0arnch(红队培训班5期学员)1.健全的请求框架需要注意的点 1.1 忽略证书安全性发送请求时添加以下参数即可1.2 随机UA头简...