SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场
SQLI-LABS 是一个学习 SQLI 的平台,以下实验室涵盖 GET 和 POST 场景: 基于错误的注入(Union Select) 细绳 整数 基于错误的注入(基于双重注入) 盲注入:1.基于布尔值 2.基于时间 更新查询...
SSRFire 自动 SSRF 查找器,可选查找 XSS 和打开重定向
自动化的SSRF查找器。只需提供域名和服务器即可!;) 它还具有查找 XSS 和打开重定向的选项。 句法 ./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies domain.com&nb...
Spring4Shell漏洞 – CVE-2022-22965和CVE-2022-22963
Spring4Shell漏洞 – CVE-2022-22965和CVE-2022-22963
tiscripts脚本用于为 CLTE 和 TECL 风格的攻击创建请求走私异步负载
DesyncAttack_CLTE.py 和 DesyncAttack_TECL.py 我使用这些脚本来创建用于 CLTE 和 TECL 类型攻击的请求走私异步负载。如何使用: 打开 Burp 打开指向目标的 Repeater 选项卡 右键单击您的请求...
RacePWN——竞争条件框架
RacePWN(竞争条件框架) 1.描述 RacePWN 是一个 librace 库和 racepwn 实用程序,旨在通过使用 TCP 连接的协议测试竞争条件攻击。 1.1. librace librace是一个用 C 编程语言编写的库,旨在通过...
OpenRedireX——用于检测开放重定向漏洞的模糊测试器
用于检测开放重定向漏洞的模糊测试器 🏗️ 安装 ⛏️ 使用 📚 依赖项 安装 git clone https://github.com/devanshbatham/openredirex cd openredirex sudo chmod +x setup.sh ./setup...