文章预览
目前功能 1. fastjson扫描 2. 权限绕过扫描 3. 未授权检测扫描 4. sql注入检测 5. 多层级路由扫描 6. 工具调用 7. log4j 检测 8. 复杂数据提交 9. 一键生成nuclei模板 10. 生成指定kb大小的随机字符串 11. 代理池功能 12. 子域名收集(复刻https://github.com/Acmesec/Sylas) 使用说明 请使用 mvn clean package 进行编译打包,生成的jar包在target/目录下 请使用 mvn clean package 进行编译打包,生成的jar包在target/目录下 请使用 mvn clean package 进行编译打包,生成的jar包在target/目录下 皆可通过使用鼠标右键菜单,进行调用 功能说明 fastjson扫描 使用前请先在配置面板配置dns,ip并点击保存 1. 通过鼠标右键菜单,扫描dns, jndi ,回显,报错等 2. dns扫描可以在数据库配置,type为dns,需要在替换dns域名的地方填写 FUZZ ,并在FUZZ前填写一个字符,如a.FUZZ,主要是为了区别 3. jndi扫描可以在数据库配置,type
………………………………