致力于帮助十万信息安全从业者在信安之路上越走越远,分享知识、构建属于自己的技术体系
文档总数
文集总数
注册用户数
一个好的目录扫描工具,应该具备准确、自动扩展等能力。基于以下思考,设计开发一款目录枚举工具,字典使用……
## 主要功能 - **自动化解密流量**:写好自定义 hook 后,插件会自动化解密后续代理的流……
第一步:获取管理员用户名密码 ``` POST /login.php HTTP/1.1 Acce……
漏洞复现脚本: > https://github.com/assetnote/react2shel……
在打开 F12 进行动态调试 js 时,无限弹 debugger,比如: ![](/media/2……
自动化分析小程序源码,提取关键信息 ## 关键信息 1、各种 key、token 等密钥 2、……
测试中由于加密 key、salt 等存在弱口令时,可以利用 hashcat 来完成哈希破解 ## ……
利用 AI 提高测试成功率,扩展测试范围 ## API 预测 在已经收集到一些真实 API ……
## 针对 401 认证的爆破 第一步:指定要破解的字符串 ![](/media/202604……
## 案例一:某 h5 网站,大量 JS 中寻找 AES key 先找配置特征,比如发现一个 ……