WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具

项目名称

waterexp

打工人新时代的摸鱼解决方案,安抚仔挖不到洞的最后一丝欢颜!

http://github.com/linshaoSec/WaterExp

项目简介

(不产生实际攻击)  
(不会getshell)  
(面向水报告)  

什么红队蓝队的,要什么shell,老夫日站就是看响应头缺啥一把梭,只要看得过去就能过!

配合《专业水报告漏洞模板.docx》食用更舒服

图片[1]-WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具-渗透云记 - 专注于网络安全与技术分享

使用方式

py3 WaterExp.py -u http://www.target.com
py3 WaterExp.py -f urls.txt

扫描完毕复制漏洞名称
打开模板文档
ctrl+a打开微信截图,
圈上对应响应头
粘贴上文字
粘贴到模板文档对应位置
复制到新文档
好了,可以出报告了

运行截图

图片[2]-WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具-渗透云记 - 专注于网络安全与技术分享
© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容