如何在BurpSuite保存响应体中的文件

在一次渗透中,我发现了一个可以任意下载文件的API,但是在Repeater(重放)模块中得到的PDF/DOCX这种文件,他在响应体中,有没有什么方便的方法让他保存下来?

发布于 渗透测试

使用burp+jsEncrypter插件进行RSA/AES等自定义加密的爆破

近几年安全行业切入传统开发行业,他们也越来越卷,我们经常会在密码登陆可以爆破的地方看到AES/RSA加密的参数,但有时候不得不去爆破,下面就是一种解决方案,但对于个人来说还不怎么完美,如果能内置js解析就方便多了,总之,如果有自定义加密的话也可以完全扣出来进行爆破。

发布于 渗透测试

渗透测试工具及渗透基础总结

列一个做渗透做安全的基础清单。

发布于 渗透测试

哪个LICENSE适合你的开源项目?

话说预谋了好久要做一个项目,但是考虑到以后的版权,和方便大家对项目的热情,那么比较正式的项目都应该要有一个LICENSE–许可证。 虽然说搜素一下类似的介绍很多,所以收集了一个对新手友好的选择证书的网站。 后期准备做一个导航,把看到的资源都集中起来,方便查找。

发布于 其他

菩提偈

作者:惠能朝代:唐代 菩提本无树, 明镜亦非台。佛性常清净, 何处有尘埃!心是菩提树, 身为明镜台。明镜本清净, 何处染尘埃!

发布于 其他