致力于帮助十万信息安全从业者在信安之路上越走越远,分享知识、构建属于自己的技术体系
文档总数
文集总数
注册用户数
# 测试信息 ``` module.exports = { whiteList: ["s……
## 存储桶 * 桶劫持 * 文件上传 * 配置错误,文件浏览 ## AK、SK泄露 同一个k……
## 信息泄露 低危:内网 IP 地址(多个)、内网配置信息、SQL 语句(debug 报错,众测……
主要枚举对象包括:通用漏洞接口、文件备份(sql、压缩包)、代码泄露(git、svn、.Ds_sto……
用于手工测试时,各种常用的字典数据,根据场景一键复制,导入 burp 后,进行 fuzz,同时具备查……
收录在线测试辅助工具,并提供参考文档,方便测试时使用: ![](/media/202603/2……
## 字典 Fuzz 各类服务的用户名密码 各类常见产品的密码 中文用户姓名字典 子域名字典爆破……
日常挖洞常用工具及技巧 ## burpsuite #### 隐藏文件后缀 ``` js,gif……
通常出现在 js 代码中,在获取到 微信 open id 和 secret 比如: > htt……