网络安全文章
文章总结: 该文档介绍了一款BurpSuite被动XSS检测插件,支持自动参数与Header模糊测试及右键选区注入。插件采用严格的可执行反射判定逻辑以降低误报,
01-290
网络安全文章
文章总结: 越南黑客组织利用AI编写网络钓鱼攻击脚本,特征包括详细注释、步骤编号及表情符号。攻击通过伪装招聘邮件进行,涉及批处理文件和PythonHVNC加载器
01-290
网络安全文章
文章总结: 本文整理了注册功能安全测试的全面检查清单,涵盖提权漏洞、验证绕过、认证会话缺陷、CSRF及业务逻辑滥用等关键风险点。详细指出了参数篡改、令牌预测、批
01-290
网络安全文章
文章总结: S-APICONT是适配Vue/React等前端框架的BurpSuite插件,能自动监听流量并解析动态路由批量捕获API。其内置敏感信息检测引擎,可
01-290
评论