Penetration Suite Toolkit 渗透测试工具箱 v5.0,基于 Windows10 Workstation 22H2 x64 原版镜像制作,完整安装 WSL2 Kali Linux 2024.1,免杀工具,代码审计,CTF,密码字典生成器,漏洞利用工具
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Penetration Suite Toolkit 渗透测试工具箱 v5.0,基于 Windows10 Workstation 22H2 x64 原版镜像制作,完整安装 WSL2 Kali Linux 2024.1,免杀工具,代码审计,CTF,密码字典生成器,漏洞利用工具
Read morebughunter handbook 漏洞猎人手册,侦察和开源情报,注入,跨站点脚本 (XSS),WAF 绕过,跨源资源共享 (CORS),远程代码执行(RCE),价格操纵,重设密码,反序列化攻击,IDOR,速率限制绕过 / 2FA / OTP 绕过,竞争条件
Read moreIDOR漏洞挖掘技巧 越权漏洞waf绕过,如果可能,创建两个帐户,否则首先枚举用户。
2. 检查端点是私有的还是公共的,是否包含任何类型的id参数。
3. 尝试将参数值更改为其他用户id,看看是否对他们的帐户有任何影响。
IDOR 是 “Insecure Direct Object Reference” 的缩写,中文通常译作“不安全的直接对象引用”。发生在应用程序直接访问对象(如数据库记录、文件等)而不进行适当的权限验证时。攻击者可以通过猜测或操纵引用的参数,访问未经授权的数据或功能。
Read moreBurpAPIFinder 用于敏感信息提取的burpsuite插件,提取网站的URL链接和解析JS文件中的URL链接(不单单正则、支持多种模式提取),前段界面可自行定义敏感关键词、敏感url匹配,界面可配置的开启主动接口探测、敏感信息获取,集成主流攻防场景敏感信息泄漏的指纹库
Read more