ASTTeam / SSRF
《深入理解WEB漏洞之SSRF漏洞》Server-Side Request Forgery.
☆14Updated 8 months ago
Related projects ⓘ
Alternatives and complementary repositories for SSRF
- A Java Route Collection Tool☆85Updated 3 months ago
- Lessons for syntaxflow zero to hero☆42Updated last month
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆84Updated 2 years ago
- 国光师傅的SSRF靶场docker环境☆35Updated last month
- 加解密逻辑漏洞靶场☆77Updated 5 months ago
- 是一些比赛中的好题,加上自己出的一些。。。☆44Updated 2 years ago
- ☆6Updated 8 months ago
- 《漏洞全解》该项目不提供任何的POC与EXP,仅仅分享各种机缘巧合下所产生的漏洞的分析。☆24Updated last year
- OSCP Notes☆30Updated 3 months ago
- SpringBootAdmin-thymeleaf-SSTI which can cause RCE☆77Updated last year
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆150Updated last week
- 批量导入ARL 2.6.1最新版本指纹,支持指纹去重☆44Updated 2 months ago
- burpsuite passive-scan-client 插件持续维护分支 v2024☆56Updated 3 months ago
- 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。☆49Updated 2 years ago
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆76Updated last year
- 云原生安全资料库☆84Updated last month
- java-web 自动化鉴权绕过☆245Updated last month
- ☆80Updated 6 months ago
- 配合爱企查和fofa实现注册资本大于5000w公司的公网通用资产查询搜索,方便证书挖掘☆92Updated 2 years ago
- Start4burp is a burpsuit plugin☆18Updated last month
- Burp插件,快速探测可能存在SQL注入的请求并标记,提高测试效率☆91Updated last week
- YoScan是一款综合性资产收集工具☆60Updated 7 months ago
- 自己积累的一些Java反序列化利用链☆86Updated last year
- ☆53Updated 11 months ago
- 内网集权系统渗透测试笔记☆9Updated 3 weeks ago
- 该项目收集了很多厂商产品CMS的漏洞环境,以web为主。漏洞环境主要以Dockerfile的文件形式呈现,用户只需一键启动相应漏斗环境,使用项目文章中提供的poc,便可进行复现。☆29Updated 2 weeks ago
- 所有碰到过的默认口令☆103Updated 7 months ago
- hrms tool☆61Updated 3 years ago
- 安全方向知识点(包含web攻防、java攻防、企业安全、内网/域、提权、免杀)☆29Updated last year
- 为了准备 AWD,写了个 Filter 的集合☆61Updated 3 weeks ago