zoukankan      html  css  js  c++  java
  • Tulpar-web渗透小工具

    首先git clone一下,项目地址:https://github.com/anilbaranyelken/tulpar

    下载完后打开文件

    然后安装所需的Python模块

    安装完成后先看一下帮助

    命令:python tulpar.py -h

    下方是action的种类,可以查whois,sql注入,xss跨站等等

    拿一个站演示一下whois查询

    附上参数参考表:

    xss:xss跨站,get方式

    sql:sql注入,get方式

    crawl:爬行

    e-mail:邮箱查询

    credit-card:信用卡查询

    whois:whois查询

    -Sql Injection (GET Method)
    -XSS (GET Method)
    -Crawl
    -E-mail Disclosure
    -Credit Card Disclosure
    -Whois
    -Command Injection (GET Method)
    -Directory Traversal (GET Method)
    -File Include (GET Method)
    -Server Information
    -Technology Information
    -X-Content-Type Check
    -X-XSS-Protection Check
    -TCP Port Scanner
    -robots.txt Check
    -URL  Encode
    -Certification Information
    -Available Methods
    -Cyber Threat Intelligence
    -IP2Location
    -File Input Available Check

     

  • 相关阅读:
    属性绑定与双向数据绑定
    vue基础
    tp5提交留言入库
    tp5表单提交
    TP5分页
    TP5模板与数据组合
    vue3.x使用Proxy做双向数据绑定总结
    vue2.x响应式原理总结
    HTML5移动端自适应解决方案
    springMVC实现文件上传
  • 原文地址:https://www.cnblogs.com/sch01ar/p/7624808.html
Copyright © 2011-2022 走看看