DudeSuite Web Security Tools 渗透测试工具 – 少量邀请码发放~
0x01 工具介绍 DudeSuite(Dude Suite Web Security Tools)是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用的功能:重放及爆破、漏洞验证、端口...
JetBrains全家桶永久激活(包含Windows、Linux、mac)
说明本教程适用于 IntelliJ IDEA 2022.x 以下所有版本,请放心食用~JetBrains 全系列产品,包括 Pycharm、IDEA、WebStorm、Phpstorm、Datagrip、RubyMine、CLion、AppCode 等。本教程适用 Win...
渗透实战|记一次曲折的EDU通杀漏洞挖掘
1.挖掘思路/xx1-server/下actuator端点泄露--heapdump转储文件获取用户名密码-js中发现xx2和xx3路径中actuator端点泄露-尝试RCE(失败)-swagger-ui信息泄露-编写poc(批量)2./xx1-server/下actu...
摸鱼神器-批量编写渗透测试报告
今天你摸鱼了嘛对于一个摸鱼小达人来说,最难的一步就是写渗透测试报告,特别是批量找了一堆洞,几十份报告。高度水流线工作,炸裂的暗无天日。关于工具的使用分为简报.txt就是简单的报告啦由系...
漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞
一、漏洞简介小米路由器的nginx配置文件错误,导致目录穿越漏洞,实现任意文件读取(无需登录)可直接获取stok登录后台页面。二、漏洞影响Xiaomi Mi WiFi 路由器三、复现过程由于nginx配置不当...