小助手,作者JINGGR安全 - 第10页 共11页-JINGGR安全-第10页
小助手的头像-JINGGR安全
徽章-年度发烧元老-JINGGR安全徽章-年度人气明星-JINGGR安全徽章-年度人气达人-JINGGR安全9枚徽章管理员
这家伙很懒,什么都没有写...
RacePWN——竞争条件框架-JINGGR安全

RacePWN——竞争条件框架

RacePWN(竞争条件框架) 1.描述 RacePWN 是一个 librace 库和 racepwn 实用程序,旨在通过使用 TCP 连接的协议测试竞争条件攻击。 1.1. librace librace是一个用 C 编程语言编写的库,旨在通过...
6个月前
9211
漏洞评估与渗透测试,有什么不同?-JINGGR安全

漏洞评估与渗透测试,有什么不同?

漏洞评估与渗透测试。有什么不同?
7个月前
8810
NoSQLMap——自动化 NoSQL 数据库枚举和 Web 应用程序开发工具-JINGGR安全

NoSQLMap——自动化 NoSQL 数据库枚举和 Web 应用程序开发工具

NoSQLMap 是一个开源 Python 工具,旨在审计和自动化注入攻击并利用 NoSQL 数据库和使用 NoSQL 的 Web 应用程序中的默认配置弱点,以便从数据库中泄露或克隆数据。 最初由@tcsstool编写,现在由...
1个月前
8615
SleuthQL——Burp History 解析工具,用于发现潜在的 SQL 注入点-JINGGR安全

SleuthQL——Burp History 解析工具,用于发现潜在的 SQL 注入点

SleuthQL 是一个 python3 脚本,用于识别包含类似 SQL 语法的参数和值。识别后,SleuthQL 会将 SQLMap 标识符 (*) 插入到识别出类似 SQL 变量的每个参数中。 支持的请求类型 SleuthQL 需要导出 ...
Razzer 通过模糊测试查找内核竞争漏洞-JINGGR安全

Razzer 通过模糊测试查找内核竞争漏洞

Razzer:通过模糊测试查找内核竞争漏洞 环境设置 $ source scripts/envsetup.sh scripts/envsetup.sh设置必要的环境变量。在设置环境时,应该选择内核版本,例如v4.17。 安装 初始化 kernels_re...
6个月前
855
SQLmap——自动 SQL 注入和数据库接管工具-JINGGR安全

SQLmap——自动 SQL 注入和数据库接管工具

sqlmap 是一款开源的渗透测试工具,可以自动化进行SQL注入的检测、利用,并能接管数据库服务器。它具有功能强大的检测引擎,为渗透测试人员提供了许多专业的功能并且可以进行组合,其中包括数据...
1个月前
836
CRLFsuite - CRLF injection scanner用于在域列表上测试 CRLF 注入的命令行工具-JINGGR安全

CRLFsuite – CRLF injection scanner用于在域列表上测试 CRLF 注入的命令行工具

CRLFsuite - CRLF injection scanner用于在域列表上测试 CRLF 注入的命令行工具
6个月前
825
dom-red——检查域列表以防止开放重定向漏洞的小脚本-JINGGR安全

dom-red——检查域列表以防止开放重定向漏洞的小脚本

dom-red 用于检查域名列表是否存在开放重定向漏洞的小脚本。 安装 $ git clone https://github.com/Naategh/dom-red.git $ cd dom-red && pip install -r requirements.txt $ python do...
6个月前
8211