渗透/安全推送中心
4.56K subscribers
14.4K links
第一时间推送github安全相关项目。安全情报 @BlackHatCN
Download Telegram
渗透/安全推送中心 @cvebird

创建者:asaotomo
项目描述:FofaMap是一款基于Python3开发的跨平台FOFA API数据采集器,支持普通查询、网站存活检测、统计聚合查询、Host聚合查询、网站图标查询、批量查询等查询功能。同时FofaMap还能够自定义查询FOFA数据,并根据查询结果自动去重和筛选关键字,生成对应的Excel表格。另外春节特别版还可以调用Nuclei对FofaMap查询出来的目标进行漏洞扫描,让你在挖洞路上快人一步。
项目链接:https://github.com/asaotomo/FofaMap

#漏洞 #api #bat #excel #fofa #nuclei #python3 #scan #spider
渗透/安全推送中心 @cvebird

创建者: asaotomo
项目描述: FofaMap是一款基于Python3开发的跨平台FOFA API数据采集器,支持普通查询、网站存活检测、统计聚合查询、Host聚合查询、网站图标查询、批量查询等查询功能。同时FofaMap还能够自定义查询FOFA数据,并根据查询结果自动去重和筛选关键字,生成对应的Excel表格。另外春节特别版还可以调用Nuclei对FofaMap查询出来的目标进行漏洞扫描,让你在挖洞路上快人一步。
项目链接: https://github.com/asaotomo/FofaMap

#漏洞 #api #bat #excel #fofa #nuclei #python3 #scan #spider
渗透/安全推送中心 @cvebird

创建者: JY-666-YINZI
项目描述: Due to improper permission checks on the app server, attackers can trigger JNDI injection via the "loadTree" interface to achieve RCE (requires lower JDK versions). Legacy vuln, patched in August. EAS is also affected with a different path.**应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,**EAS也存在类似漏洞,只是路径不一样)
项目链接: https://github.com/JY-666-YINZI/Python_loadTree_JNDI_script

#漏洞 #jndi #loadtree #python #python3 #script #websecurity