APIkiller-企业api安全保护神

支持HTTP/HTTPS流量检测多来源检测支持流量监听支持历史流量回扫[目前只支持burpsuite存储流量]支持测试流量区分、流量清洗允许通过hook,对所有测试请求进行添加标识header等方式,区分测试流量或者将测试流量导入到pre、boe等非生成环境中多功能扫描模块越权检测模块,高效精准,支持多情景检测40x bypass 模块CSRF检测模块open-redirect 检测模块DoS检测模块【谨慎配置,避免出现大量脏数据】【欢迎大家积极提PR】多功能Filter处理,默认自带多个filter针对性扫描,例如只对 baidu.com域名进行扫描去重扫描,提高效率自动过滤静态文件(js,gif,jpg,png,css,jpeg,xml,img,svg...)API 运维提供简易的API Security运维平台多方式漏洞发现提醒Lark飞书钉钉...对抗常见风控手段频控【重磅】以上都可以快速进行二次开发
项目地址:https://github.com/Aur0ra-m/APIKiller

nps_crack_burp插件

蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用
最近做攻防演练发现了很多内网穿透的工具,其中最多的就是nps红队老哥好像还挺喜欢这个的,真的是多,每天导出攻击IP浅浅扫一下端口,基本都能发现这个nps。贼多 
NPS存在一个身份验证的缺陷,无需登录,直接进后台,后台功能点全都可以用。具体利用是伪造两个参数auth_key、timestamp。但是这俩参数的生命周期只有20秒,20秒过后就需要重新伪造利用的时候,经常失效,还要不停的复制粘贴。非常的操蛋。 由于本人长年优雅,最看不得这种事,于是抽时间搞了一个小插件一键解决所有问题

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值