工具主要是用于:
• 用于检测站点是否存在Spring Boot的敏感信息泄漏
• 用于检测站点是否存在Spring相关的漏洞
微信文章还介绍了一些关于Spring的一些基础知识,还是蛮不错的。
快速开始
$ git clone https://github.com/sule01u/SBSCAN.git
$ cd SBSCAN
$ pip3 install -r requirements.txt
$ python3 sbscan.py --help
$ python3 sbscan.py -u http://test.com
$ python3 sbscan.py -f url.txt
$ python3 sbscan.py -u http://test.com -p 1.1.1.1:8888 --threads 10
下载地址
本文介绍了四种关于APP抓包的方式,还没有动手实践,但感觉对APP的测试也是需要学习的,i...
最近需要在Linux上修改Quan
的一些数据,下载到本地修改不是很方便,就想直接在服务器端修改,需要用到vim
的相关操作。 1.设置行号 一般快速操作都需要用到行号,所以一般都会用到这个命令set number
2.光标移动到指定行 这个需要按下ESC
来退出命令行模式,不然会无效。接着输入143G
其中143
就是行号,这里的意思是:将光标移动到143行 3.删除行 这个有两种操作,一个是配合上面的2
,也是在normal
模式下,直接输入dd
就删除了当前行,亦或者是命令模式
下,输入:3,5d
就会删除第3~5行的内容 目前就常用这几个,以快速操作数据。
感觉这样写起来贼方便,突然就明白了二次封装
的好处了from SimpleRequestFramework import SimpleRequestFramework custom_headers = { "User-Agent": "CustomUserAgent/1.0", "Authorization": "Bearer YOUR_TOKEN" } # new a framework instance, and set the save directory, use proxy, proxy type, proxy address, and custom headers framework = SimpleRequestFramework( save_directory="output_files", use_proxy=True, proxy_type="http", proxy_address="http://127.0.0.1:8080", headers=custom_headers ) # GET request example get_url = "https://api.ip.sb/ip" params = { "param1": "value1", "param2": "value2" } framework.fetch_and_save(get_url, "output_get.json", method="GET", params=params) # POST request example post_url = "https://httpbin.org/post" data = { "data1": "value1", "data2": "value2" } framework.fetch_and_save(post_url, "output_post.json", method="POST", data=data)
最近经常高频使用docker
和docker-compose
,没事就百度,总结一下 1.装dockercurl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun
2.装docker-compose 从Github下载docker-compose 移动到/usr/local/bin/docker-compose
赋予执行权限chmod +x /usr/local/bin/docker-compose