当前位置: 首页 > news >正文

界面官方网站专业格泰建站

界面官方网站,专业格泰建站,卖灯杆的做网站好,wordpress前端插件现在测试方向都偏向于从js中的接口来入手找到可以进的点#xff0c;关于快速扫描js文件来发现敏感接口的工具有很多#xff0c;下面的jjjjs就是其一 项目地址: GitHub - ttstormxx/jjjjjjjjjjjjjs: 爬网站JS文件#xff0c;自动fuzz api接口#xff0c;指定api接口#x…现在测试方向都偏向于从js中的接口来入手找到可以进的点关于快速扫描js文件来发现敏感接口的工具有很多下面的jjjjs就是其一 项目地址: GitHub - ttstormxx/jjjjjjjjjjjjjs: 爬网站JS文件自动fuzz api接口指定api接口针对前后端分离项目可指定后端接口地址回显api响应 简介 针对webpack站点爬取网站JS文件分析获取接口列表自动结合指纹识别和fuzz获取正确api根可指定api根地址针对前后端分离项目可指定后端接口地址根据有效api根组合爬取到的接口进行自动化请求发现未授权/敏感信息泄露回显api响应定位敏感信息、敏感文件、敏感接口。支持批量模式。支持需认证接口自动尝试bypass。 使用 安装好依赖后显示以下界面就可以正常使用了 python3 jjjjjjjjjjjjjs.py 模式有fuzz、spider和api三个中只能任选其一 python3 jjjjjjjjjjjjjs.py http://xxx.com 直接后面加上url就爬取当前页面内容并拼接api进行访问 python3 jjjjjjjjjjjjjs.py http://xxx.com fuzz nobody flush 也可以用fuzz的方式的来查看再spider模式没有查找到接口的情况下可以用fuzz模式来试试 python3 jjjjjjjjjjjjjs.py http://xxx.com api/app nobody flush 当确认了确实存在某个api就可以用api模式 可在每个模式下加上bypass来对401、403进行测试加上deep可以选择测试的深度爬到那一层下面是作者给出的每个参数的含义可供对照使用 使用方式python3 jjjjjjjs.py url|urlfile [fuzz|api] [noapi] [nobody|nofuzz] [cookie] [header] [danger] [bypass] [output] [thread] [proxy] [flush] [deep]url|file: 目标urlfuzz: 自动fuzz接口api: 用户指定api根路径 fuzz|api e.g. api/jeecg-boot 或 apihttp://api.test.com/rootnoapi: 排除输入的指定api e.g. noapi/system,/worker,/apinobody: 禁用输出响应body nobody|nofuzznofuzz: 仅获取有效api无后续响应获取cookie: 设置cookie e.g. cookieusernameadminheader: 设置header e.g. headerX-Forwarded-For: localhost\nX-Access-Token: eyJxxxxxdanger: 解除危险接口限制bypass: 对500 401 403 进行bypass测试output: 输出到文件 (txt) e.g. outputdest.txtthread: 线程数 e.g. thread200proxy: 设置代理 (仅指定proxy时, 自动设置代理到http://127.0.0.1:8080) e.g. proxyhttp://127.0.0.1:8080flush: 清除项目历史记录, 重新爬取deep: 深度模式(一般不需要开启), 开启后爬取深度上限:URL 2层 JS 3层,同源URL 3层, 同源JS 5层debug: 展示更多信息目标参数的位置固定在参数第一位其他参数不限制出现位置
http://www.tj-hxxt.cn/news/134186.html

相关文章:

  • 苏州企业网站建设网站域名审核时间
  • 用cn作网站行么海外网站空间
  • 网站监控的软件怎么做响应式网站 尺寸
  • 上海电商网站开发公司一般的网站是由什么语言做的
  • 利用高权重网站做关键词个人接app推广单去哪里接
  • 更改网站主题小程序api开发
  • 金坛网站建设报价网站开发岗位群
  • 西安网站建设网站推广个性定制网站有哪些
  • 池州家居网站建设怎么样滨州网站建设腾度
  • 手机看电视剧网站大全仓库网站开发
  • 凉山州建设厅官方网站wordpress 怎样做模版
  • 自己网站上做淘宝搜索网页制作指南
  • 简单网站建设优化推广wordpress logo 没了
  • 扬州做网站的科技公司私人注册企业邮箱
  • 做单页网站需要做什么有没有学室内设计的学校
  • 网站建设预期目标网站建设流量什么意思
  • 做yahoo代拍网站公司专业网站定制流程
  • 51个人网站上海缘震网络科技有限公司
  • 企业网站首页设计与制作网站建设中山
  • 郑州建设网站有哪些网站后台邮箱配置
  • ckplayer 视频网站网站都有哪些
  • 在家百度统计网站打不开安全的网站建设推广
  • 广州10大网站开发门户网站欣赏
  • 石家庄网站空间WordPress P站
  • 页面效果华丽的网站如何注册网站卖东西
  • 上海网站推广优化软件开发入门
  • 自己做网站可以挣钱吗网站右下角广告代码
  • 山东网站建站建设南海大良网站建设
  • 公司做完网站怎么搜不到网站套站
  • 招工做的网站网站域名改了以后新域名301