WitnessMe——使用 Pyppeteer(无头 Chrome/Chromium)截取网页截图
WitnessMe——使用 Pyppeteer(无头 Chrome/Chromium)截取网页截图
HTTP Request Smuggling Detection Tool——请求走私
HTTP请求走私检测工具 HTTP 请求走私是一种高严重性漏洞,攻击者可以通过走私模糊的 HTTP 请求来绕过安全控制并获得未经授权的访问以执行恶意活动,该漏洞早在 2005 年就被watchfire发现,后来...
LFISuite 全自动 LFI Exploiter (+ Reverse Shell) 和扫描仪
LFISuite 全自动 LFI Exploiter (+ Reverse Shell) 和扫描仪
SqlmapXPlus——基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!
简介 在众多的地区性攻防演练中,SQL Server数据库堆叠注入仍有较高的爆洞频率,但因为一些常见的演练场景限制,如不出网、低权限、站库分离、终端防护、上线困难、权限维持繁琐等,仅一个--os-...