Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容
WEB安全
一次JS接口泄露引起的渗透测试
一个关于JS接口未授权挖掘的文章,还蛮不错的

https://mp.weixin.qq.com/s/bbV75mfaJ11DVMgn3ZovHw
终端对抗
WEB安全
dirmap – 高级web目录扫描工具
据他描述来看,似乎很不赖:dirmap是一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。

https://mp.weixin.qq.com/s/_mJ4nibtnanz1wL2IOobXA
WEB安全
WEB安全
Nemo 自动化收集平台
1、IP资产
2、域名资产
3、指纹信息
4、API接口 (需提供相应的Key)
5、Poc验证与目录扫描
6、分布式任务
7、团队在线协作
8、Docker支持

https://mp.weixin.qq.com/s/KVpFLXLEeyMo1-MLr9uMsg