专题
语言类型
课程类型
工具类型
排序
tiscripts脚本用于为 CLTE 和 TECL 风格的攻击创建请求走私异步负载
DesyncAttack_CLTE.py 和 DesyncAttack_TECL.py 我使用这些脚本来创建用于 CLTE 和 TECL 类型攻击的请求走私异步负载。如何使用: 打开 Burp 打开指向目标的 Repeater 选项卡 右键单击您的请求...
InQL——GraphQL 安全测试的 Burp 扩展
InQL 是一个强大的开源 Burp Suite 扩展,用于高级 GraphQL 测试,提供直观的漏洞检测、可定制的扫描和无缝的 Burp 集成。
dom-red——检查域列表以防止开放重定向漏洞的小脚本
dom-red 用于检查域名列表是否存在开放重定向漏洞的小脚本。 安装 $ git clone https://github.com/Naategh/dom-red.git $ cd dom-red && pip install -r requirements.txt $ python do...
CRLF-Injection-Scanner在域列表上测试 CRLF 注入的命令行工具(Python)
CRLF-Injection-Scanner在域列表上测试 CRLF 注入的命令行工具(Python)
SSRFmap——SSRF 模糊测试器和利用工具
SSRF 通常用于利用对其他服务的操作,该框架旨在轻松查找和利用这些服务。SSRFmap 将 Burp 请求文件作为输入和模糊测试参数。 服务器端请求伪造或 SSRF 是一种漏洞,攻击者强迫服务器代表他们执...