小助手,作者JINGGR安全 - 第7页 共11页-JINGGR安全-第7页
小助手的头像-JINGGR安全
徽章-年度发烧元老-JINGGR安全徽章-年度人气明星-JINGGR安全徽章-年度人气达人-JINGGR安全9枚徽章管理员
这家伙很懒,什么都没有写...
SqlmapXPlus——基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!-JINGGR安全

SqlmapXPlus——基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!

简介 在众多的地区性攻防演练中,SQL Server数据库堆叠注入仍有较高的爆洞频率,但因为一些常见的演练场景限制,如不出网、低权限、站库分离、终端防护、上线困难、权限维持繁琐等,仅一个--os-...
1个月前
11515
Turbo Intruder——Burp Suite 扩展,用于发送大量 HTTP 请求并分析结果-JINGGR安全

Turbo Intruder——Burp Suite 扩展,用于发送大量 HTTP 请求并分析结果

Turbo Intruder Turbo Intruder 是 Burp Suite 的一个扩展,用于发送大量 HTTP 请求并分析结果。它旨在通过处理需要极高速度、持续时间或复杂性的攻击来补充 Burp Intruder。以下功能使其与众不...
6个月前
11210
h2csmuggler——通过 HTTP/2 明文 (h2c) 进行的 HTTP 请求走私-JINGGR安全

h2csmuggler——通过 HTTP/2 明文 (h2c) 进行的 HTTP 请求走私

描述 h2cSmuggler 通过与 h2c 兼容的后端服务器建立 HTTP/2 明文 (h2c) 通信,将 HTTP 流量走私到不安全的边缘服务器配置proxy_pass,从而绕过代理规则和访问控制。 请参阅下面我的详细撰写内容...
1个月前
11211
CorsMe 跨域资源共享错误配置扫描器-JINGGR安全

CorsMe 跨域资源共享错误配置扫描器

CorsMe 跨域资源共享错误配置扫描器
SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场-JINGGR安全

SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场

SQLI-LABS 是一个学习 SQLI 的平台,以下实验室涵盖 GET 和 POST 场景: 基于错误的注入(Union Select) 细绳 整数 基于错误的注入(基于双重注入) 盲注入:1.基于布尔值 2.基于时间 更新查询...
1个月前
1058
Sudomy 用于收集子域并分析执行自动侦察的工具-JINGGR安全

Sudomy 用于收集子域并分析执行自动侦察的工具

Sudomy 是一款子域名枚举工具,用于收集子域名并分析执行自动侦察 (recon) 的域名,以进行漏洞搜寻/渗透测试
6个月前
10410
CRLFuzz——用 Go 编写的快速扫描 CRLF 漏洞的工具-JINGGR安全

CRLFuzz——用 Go 编写的快速扫描 CRLF 漏洞的工具

CRLFuzz——用 Go 编写的快速扫描 CRLF 漏洞的工具
6个月前
10414
OpenRedireX——用于检测开放重定向漏洞的模糊测试器-JINGGR安全

OpenRedireX——用于检测开放重定向漏洞的模糊测试器

用于检测开放重定向漏洞的模糊测试器 🏗️ 安装 ⛏️ 使用 📚 依赖项 安装 git clone https://github.com/devanshbatham/openredirex cd openredirex sudo chmod +x setup.sh ./setup...
6个月前
10411