★ 37 · 更新于 2026-10-06
检测开放重定向,测试验证绕过,并评估其与 OAuth、SSRF、CSP、钓鱼和账户接管的利用链。
浏览使用该输入的技能列表。
★ 37 · 更新于 2026-10-06
检测开放重定向,测试验证绕过,并评估其与 OAuth、SSRF、CSP、钓鱼和账户接管的利用链。
★ 85 · 更新于 2026-10-05
使用平台专属清单和评分方法,审计并优化网站在 Google AI Overviews、ChatGPT、Perplexity、Gemini 和 Bing Copilot 中的表现。
★ 117 · 更新于 2026-10-04
导航网站、交互元素、验证页面状态、比较变化、截取屏幕截图、测试响应式布局并检查错误。
★ 55 · 更新于 2026-10-04
系统测试 Web 应用,在源代码中修复缺陷并以原子提交记录,随后重新验证结果。
★ 159 · 更新于 2026-10-03
安装并使用 MySearch,执行网页、新闻、X、文档搜索、URL 正文提取和带引用的多来源研究。
★ 0 · 更新于 2026-10-03
提供使用 ffuf 进行内容发现、参数和子域名模糊测试、认证请求、校准、过滤及结果分析的指导。
★ 0 · 更新于 2026-10-03
提供使用 ffuf 发现 Web 内容、模糊测试参数和请求、处理身份验证、校准结果及分析发现的指导。
★ 4 · 更新于 2026-10-03
提供 FFUF Web 模糊测试指导,涵盖内容发现、基于原始请求的认证模糊测试、自动校准、过滤和结果分析。
★ 7 · 更新于 2026-10-02
提供 FFUF Web 模糊测试指导,包括基于原始请求的身份验证测试、自动校准、过滤和结果分析。
★ 212 · 更新于 2026-10-02
提供 FFUF Web 模糊测试指导,包括基于原始请求的认证模糊测试、自动校准、过滤和结果分析。
★ 1 · 更新于 2026-10-02
创建或编辑 Fux URL 抓取器、路由规则和拒绝策略,以决定哪些网页进入索引。
★ 17 · 更新于 2026-10-01
测试正则表达式拒绝服务、Gzip 解压缩炸弹、慢处理端点、GraphQL 放大及堆栈跟踪导致的应用层资源耗尽。
★ 49 · 更新于 2026-10-01
抓取 JavaScript 渲染页面和多个 URL,生成 Markdown,并通过 CSS 或基于 LLM 的策略提取结构化数据。
★ 174 · 更新于 2026-10-01
通过 Firecrawl 抓取、爬取、映射和搜索网页,提取结构化数据,并操作实时浏览器会话。
★ 0 · 更新于 2026-09-29
在获得授权的渗透测试中,利用 JWT 签名、算法、密钥管理和声明处理漏洞。
★ 182 · 更新于 2026-09-29
使用 Hark 和 harkctl 发送 iPhone 通知、请求审批或回复、运行实时活动并创建 webhook 服务。
★ 138 · 更新于 2026-09-29
执行授权的 Web 应用渗透测试,验证威胁及业务影响,维护 JSON 状态并生成报告。
★ 2,873 · 更新于 2026-09-29
通过响应消息、时间差异和 HTTP 状态码检测身份验证相关端点中的账户枚举问题。
★ 0 · 更新于 2026-09-29
测试链接、window.open 调用和动态链接创建是否存在反向标签劫持风险。
★ 23 · 更新于 2026-09-28
提供涵盖 Web、密码学、Pwn、逆向工程、取证、OSINT 和隐写术 CTF 挑战的分析与解题方法及命令示例。
Scroll to load more