Quan


WEB安全 内网安全 终端对抗 威胁情报
WEB安全
一份实战沉淀出来的字典

该字典存在如下:
·fileleak(本项目含金量最高)
·参数字典( 只要常用关键词够多,程序员总会词穷 )
·备份文件字典( 备份?源码拿来吧你 )
·字符字典( 只要我全字符穷举,总会有结果 )
·手机号字典( 为什么留测试手机号 )
·用户名&密码字典( 这个纯属自己收集 )
·请求头字典


https://github.com/SexyBeast233/SecDictionary
WEB安全
无需登录,直接下载jdk

华为云的镜像下载站可提供无需登录即可下载的Oracle JDK,方便我们下载


https://repo.huaweicloud.com/java/jdk/
WEB安全
一款针对Spring系列的漏洞利用工具

工具主要是用于:
• 用于检测站点是否存在Spring Boot的敏感信息泄漏
• 用于检测站点是否存在Spring相关的漏洞
微信文章还介绍了一些关于Spring的一些基础知识,还是蛮不错的。
快速开始
$ git clone https://github.com/sule01u/SBSCAN.git
$ cd SBSCAN
$ pip3 install -r requirements.txt
$ python3 sbscan.py --help
$ python3 sbscan.py -u http://test.com
$ python3 sbscan.py -f url.txt
$ python3 sbscan.py -u http://test.com -p 1.1.1.1:8888 --threads 10
下载地址


https://mp.weixin.qq.com/s/SsJui5so-P0FhZFnSUcEIw
WEB安全
针对APP抓包的四种方式

本文介绍了四种关于APP抓包的方式,还没有动手实践,但感觉对APP的测试也是需要学习的,i...


https://mp.weixin.qq.com/s/kuWdQUeHk1-ZxixnZrvI_w
WEB安全
vim常用操作

最近需要在Linux上修改Quan的一些数据,下载到本地修改不是很方便,就想直接在服务器端修改,需要用到vim的相关操作。
1.设置行号
一般快速操作都需要用到行号,所以一般都会用到这个命令
set number
2.光标移动到指定行
这个需要按下ESC来退出命令行模式,不然会无效。接着输入
143G
其中143就是行号,这里的意思是:将光标移动到143行
3.删除行
这个有两种操作,一个是配合上面的2,也是在normal模式下,直接输入
dd
就删除了当前行,亦或者是命令模式下,输入
:3,5d
就会删除第3~5行的内容
目前就常用这几个,以快速操作数据。


https://www.redteam.wang