小助手,作者JINGGR安全 - 第10页 共11页-JINGGR安全-第10页
小助手的头像-JINGGR安全
徽章-年度发烧元老-JINGGR安全徽章-年度人气明星-JINGGR安全徽章-年度人气达人-JINGGR安全9枚徽章管理员
这家伙很懒,什么都没有写...
Race-the-web——测试 Web 应用程序中的竞争条件的工具-JINGGR安全

Race-the-web——测试 Web 应用程序中的竞争条件的工具

Race The Web (RTW) 通过同时向目标 URL 发送用户指定数量的请求来测试 Web 应用程序中的竞争条件,然后比较服务器的响应是否唯一。包括许多配置选项。 更新:现在兼容 CI! 2.0.0 版本现在通过...
8个月前
9812
Injectus——CRLF 和开放重定向模糊器-JINGGR安全

Injectus——CRLF 和开放重定向模糊器

Injectus——CRLF 和开放重定向模糊器
SSRFire 自动 SSRF 查找器,可选查找 XSS 和打开重定向-JINGGR安全

SSRFire 自动 SSRF 查找器,可选查找 XSS 和打开重定向

自动化的SSRF查找器。只需提供域名和服务器即可!;) 它还具有查找 XSS 和打开重定向的选项。 句法 ./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies domain.com&nb...
NoSQLMap——自动化 NoSQL 数据库枚举和 Web 应用程序开发工具-JINGGR安全

NoSQLMap——自动化 NoSQL 数据库枚举和 Web 应用程序开发工具

NoSQLMap 是一个开源 Python 工具,旨在审计和自动化注入攻击并利用 NoSQL 数据库和使用 NoSQL 的 Web 应用程序中的默认配置弱点,以便从数据库中泄露或克隆数据。 最初由@tcsstool编写,现在由...
3个月前
9715
tiscripts脚本用于为 CLTE 和 TECL 风格的攻击创建请求走私异步负载-JINGGR安全

tiscripts脚本用于为 CLTE 和 TECL 风格的攻击创建请求走私异步负载

DesyncAttack_CLTE.py 和 DesyncAttack_TECL.py 我使用这些脚本来创建用于 CLTE 和 TECL 类型攻击的请求走私异步负载。如何使用: 打开 Burp 打开指向目标的 Repeater 选项卡 右键单击您的请求...
3个月前
9514
CRLF-Injection-Scanner在域列表上测试 CRLF 注入的命令行工具(Python)-JINGGR安全

CRLF-Injection-Scanner在域列表上测试 CRLF 注入的命令行工具(Python)

CRLF-Injection-Scanner在域列表上测试 CRLF 注入的命令行工具(Python)
8个月前
9415
dom-red——检查域列表以防止开放重定向漏洞的小脚本-JINGGR安全

dom-red——检查域列表以防止开放重定向漏洞的小脚本

dom-red 用于检查域名列表是否存在开放重定向漏洞的小脚本。 安装 $ git clone https://github.com/Naategh/dom-red.git $ cd dom-red && pip install -r requirements.txt $ python do...
8个月前
9211
SQLmap——自动 SQL 注入和数据库接管工具-JINGGR安全

SQLmap——自动 SQL 注入和数据库接管工具

sqlmap 是一款开源的渗透测试工具,可以自动化进行SQL注入的检测、利用,并能接管数据库服务器。它具有功能强大的检测引擎,为渗透测试人员提供了许多专业的功能并且可以进行组合,其中包括数据...
3个月前
906