Swagger API Exploit Swagger REST API 信息泄露利用工具,这是一个 Swagger REST API 信息泄露利用工具。 遍历所有API接口,自动填充参数尝试 GET / POST 所有接口,用于分析接口是否可以未授权访问利用分析接口是否存在敏感参数
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Swagger API Exploit Swagger REST API 信息泄露利用工具,这是一个 Swagger REST API 信息泄露利用工具。 遍历所有API接口,自动填充参数尝试 GET / POST 所有接口,用于分析接口是否可以未授权访问利用分析接口是否存在敏感参数
Read moreEHole_magic EHole(棱洞)魔改指纹识别漏洞检测工具,信息收集中对目标进行指纹识别是必不可少的一个环节,对资产进行指纹识别–>重点资产进行漏洞检测–>如:http://www.xxx.com存在通达OA–> 对通达OA漏洞进行扫描->对ftp服务进行暴力破解
Read moreENScan GO 一键收集ICP备案 APP 小程序 微信公众号等信息,一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。剑指HW/SRC
Read more浅谈IP地址溯源方法 IP Address Tracing,不以溯源到身份信息为目的溯源不是好溯源,有不到位的地方还请多多包涵。在得到IP地址之后,可以通过威胁情报平台查询关联的事件以及特征,但对溯源到人头上还是有困难的。
Read morehayabusa 威胁搜寻和事件日志的快速取证工具,Hayabusa 是由日本Yamato 安全小组创建的Windows 事件日志快速取证时间线生成器和威胁搜寻工具。Hayabusa 在日语中的意思是游隼,它是用Rust编写的,并支持多线程
Read more