小助手,作者JINGGR安全 - 第6页 共11页-JINGGR安全-第6页
小助手的头像-JINGGR安全
徽章-年度发烧元老-JINGGR安全徽章-年度人气明星-JINGGR安全徽章-年度人气达人-JINGGR安全9枚徽章管理员
这家伙很懒,什么都没有写...
HTTP Request Smuggling Detection Tool——请求走私-JINGGR安全

HTTP Request Smuggling Detection Tool——请求走私

HTTP请求走私检测工具 HTTP 请求走私是一种高严重性漏洞,攻击者可以通过走私模糊的 HTTP 请求来绕过安全控制并获得未经授权的访问以执行恶意活动,该漏洞早在 2005 年就被watchfire发现,后来...
6个月前
9513
二维码骗局:小心你扫描的东西!-JINGGR安全

二维码骗局:小心你扫描的东西!

二维码骗局:小心你扫描的东西!
7个月前
10012
Sublist3r 2 用于渗透测试人员的快速子域枚举工具-JINGGR安全

Sublist3r 2 用于渗透测试人员的快速子域枚举工具

Sublist3r 2 用于渗透测试人员的快速子域枚举工具
6个月前
32112
GroundControl——主要用于调试 SSRF、blind XSS、XXE 漏洞的工具集-JINGGR安全

GroundControl——主要用于调试 SSRF、blind XSS、XXE 漏洞的工具集

iOS 的远程配置 注意:该项目不再维护。 许多开发人员没有意识到他们被允许远程控制其应用程序的行为(前提是应用程序没有下载任何新代码)。 GroundControl 为您提供了一种极其简单的方法来远...
CORScanner——多线程扫描器识别 CORS 缺陷/错误配置-JINGGR安全

CORScanner——多线程扫描器识别 CORS 缺陷/错误配置

CORScanner——多线程扫描器识别 CORS 缺陷/错误配置
6个月前
17012
Spring4Shell漏洞 – CVE-2022-22965和CVE-2022-22963-JINGGR安全

Spring4Shell漏洞 – CVE-2022-22965和CVE-2022-22963

Spring4Shell漏洞 – CVE-2022-22965和CVE-2022-22963
7个月前
9812
Race-the-web——测试 Web 应用程序中的竞争条件的工具-JINGGR安全

Race-the-web——测试 Web 应用程序中的竞争条件的工具

Race The Web (RTW) 通过同时向目标 URL 发送用户指定数量的请求来测试 Web 应用程序中的竞争条件,然后比较服务器的响应是否唯一。包括许多配置选项。 更新:现在兼容 CI! 2.0.0 版本现在通过...
6个月前
9712
mssqlproxy ——通过套接字重用SQL Server在受限环境中执行横向移动-JINGGR安全

mssqlproxy ——通过套接字重用SQL Server在受限环境中执行横向移动

mssqlproxy mssqlproxy是一个工具包,旨在通过套接字重用在受感染的 Microsoft SQL Server 中执行受限环境中的横向移动。客户端需要SQL Server 上的impacket和sysadmin权限。 在继续之前,请仔...
1个月前
12511