CRLFsuite – CRLF injection scanner用于在域列表上测试 CRLF 注入的命令行工具
CRLFsuite - CRLF injection scanner用于在域列表上测试 CRLF 注入的命令行工具
h2csmuggler——通过 HTTP/2 明文 (h2c) 进行的 HTTP 请求走私
描述 h2cSmuggler 通过与 h2c 兼容的后端服务器建立 HTTP/2 明文 (h2c) 通信,将 HTTP 流量走私到不安全的边缘服务器配置proxy_pass,从而绕过代理规则和访问控制。 请参阅下面我的详细撰写内容...
InQL——GraphQL 安全测试的 Burp 扩展
InQL 是一个强大的开源 Burp Suite 扩展,用于高级 GraphQL 测试,提供直观的漏洞检测、可定制的扫描和无缝的 Burp 集成。
SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场
SQLI-LABS 是一个学习 SQLI 的平台,以下实验室涵盖 GET 和 POST 场景: 基于错误的注入(Union Select) 细绳 整数 基于错误的注入(基于双重注入) 盲注入:1.基于布尔值 2.基于时间 更新查询...