胖鼠采集(Fat Rat Collect)v2.6.1会员赞助功能破解
对象:胖鼠采集(Fat Rat Collect)v2.6.1 1、突破采集3页限制: 虽然可以突破3页的采集,但是延时的问题还是会存在采集不完全,需多次采集,或修改文件中的延...
OneNav一为主题(V4.1602)绕过授权方法
1、用宝塔搭建一个站点绑定auth.iotheme.cn域名,再申请一下SSl证书,证书用自己域名申请就行,然后将下载好的OneNav一为主题授权接口源码 onenav-auth-api 压缩...
BurpSuite收集敏感信息插件 — Unexpected
0x01 工具介绍 最近写了一个BurpSuite Extensions用来标记请求包中的一些敏感信息、JS接口和一些特殊字段,防止我们疏忽了一些数据包,我将它命名为“Unexpect...
神兵利器 | 利用 EHole 进行红队快速批量打点(附下载)
0x01 前言 最近看到了关于很多红队方面的文章,如何进行信息收集,从单一目标或多个目标中进行快速查找漏洞。今天提供一种针对较多资产或目标的情况下进行批...
HW工具|一个IP资产风险巡查工具
作者:EnnioX,转载于github。 https://github.com/EnnioX/IPWarden 简介 IPWarden(守望者)是一个IP资产风险巡查工具。持续发现系统、Web两个维度的...
资产发现之垂直关联0x01 前言 0x02 查找子域名 0x03 总结
免责声明:文章中涉及的方法仅对您有权访问的目标执行枚举,我对读者的任何行为概不负责,由用户承担全部法律及责任。 0x01 前言 垂直关联 — 从根域查找子域...
Cursor IDE装上ChatGPT,彻底炸裂!
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。 请勿利用文...
tql!Xray图形化漏洞扫描工具v1.6
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。 请勿利用文...
用Radare2模拟shellcode运行
当我们在编写汇编时,可能有的时候你需要看看编译器中到底发生了什么。如果你正在排除shellcode出现的问题,你那么更需要耐心地、慎重地运行指令。 本文将探...
【Python+Java】Burpsuite插件开发0x1 前言
如果你喜欢我的文章,欢迎关注公众号:安全女巫转载请注明出处:https://mp.weixin.qq.com/s/xEKSXm2-fCHhyvZxrQUQvQ burpsuite 最新版下载地址: 关注公众号...