Quan


WEB安全 内网安全 终端对抗 威胁情报
WEB安全
一款针对Spring系列的漏洞利用工具

工具主要是用于:
• 用于检测站点是否存在Spring Boot的敏感信息泄漏
• 用于检测站点是否存在Spring相关的漏洞
微信文章还介绍了一些关于Spring的一些基础知识,还是蛮不错的。
快速开始
$ git clone https://github.com/sule01u/SBSCAN.git
$ cd SBSCAN
$ pip3 install -r requirements.txt
$ python3 sbscan.py --help
$ python3 sbscan.py -u http://test.com
$ python3 sbscan.py -f url.txt
$ python3 sbscan.py -u http://test.com -p 1.1.1.1:8888 --threads 10
下载地址


https://mp.weixin.qq.com/s/SsJui5so-P0FhZFnSUcEIw
WEB安全
针对APP抓包的四种方式

本文介绍了四种关于APP抓包的方式,还没有动手实践,但感觉对APP的测试也是需要学习的,i...


https://mp.weixin.qq.com/s/kuWdQUeHk1-ZxixnZrvI_w
WEB安全
vim常用操作

最近需要在Linux上修改Quan的一些数据,下载到本地修改不是很方便,就想直接在服务器端修改,需要用到vim的相关操作。
1.设置行号
一般快速操作都需要用到行号,所以一般都会用到这个命令
set number
2.光标移动到指定行
这个需要按下ESC来退出命令行模式,不然会无效。接着输入
143G
其中143就是行号,这里的意思是:将光标移动到143行
3.删除行
这个有两种操作,一个是配合上面的2,也是在normal模式下,直接输入
dd
就删除了当前行,亦或者是命令模式下,输入
:3,5d
就会删除第3~5行的内容
目前就常用这几个,以快速操作数据。


https://www.redteam.wang
WEB安全
一个对requests库的简单封装

感觉这样写起来贼方便,突然就明白了二次封装的好处了
from SimpleRequestFramework import SimpleRequestFramework

custom_headers = {
    "User-Agent": "CustomUserAgent/1.0",
    "Authorization": "Bearer YOUR_TOKEN"
}
# new a framework instance, and set the save directory, use proxy, proxy type, proxy address, and custom headers
framework = SimpleRequestFramework(
    save_directory="output_files",
    use_proxy=True,
    proxy_type="http",
    proxy_address="http://127.0.0.1:8080",
    headers=custom_headers
)

# GET request example
get_url = "https://api.ip.sb/ip"
params = {
    "param1": "value1",
    "param2": "value2"
}
framework.fetch_and_save(get_url, "output_get.json", method="GET", params=params)

# POST request example
post_url = "https://httpbin.org/post"
data = {
    "data1": "value1",
    "data2": "value2"
}
framework.fetch_and_save(post_url, "output_post.json", method="POST", data=data)


https://github.com/0Chencc/SimpleRequestFramework
WEB安全
Docker && docker-compose Ubuntu快速安装

最近经常高频使用dockerdocker-compose,没事就百度,总结一下
1.装docker
curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun
2.装docker-compose
从Github下载docker-compose
移动到 /usr/local/bin/docker-compose
赋予执行权限
 chmod +x /usr/local/bin/docker-compose


https://www.redteam.wang