【功能升级】新增多维度参数点智能查询模块,支持动态参数识别与批量验证,
【重磅更新】傀儡注入扫描工具V5.2进化傀儡注入扫描工具V6.0指南:从谷歌API集成到漏洞可视化全解析
幅提升注入点发现效率
【注入点强化】集成12种新型SQL注入攻击载荷,覆盖布尔盲注、时间盲注、堆叠查询等主流场景,适配更多数据库类型
【绕过策略】新增WAF绕过技术包,包含注释符变形、编码转换、逻辑运算符替换等8种实用绕过方案
【核心更新】傀儡注入点批量扫描工具V6.0!因百度搜索引擎接口调整,现已全面迁移至谷歌SERP API(https://serpapi.com/),每月提供250次免费查询额度,满足中小规模渗透测试需求
【资源优化】将默认20页搜索结果调整为手动输入模式,用户可根据测试需求灵活设置查询页数,有效延长API调用寿命
【体验提升】重构漏洞信息展示界面,新增漏洞类型、风险等级、请求包/响应包对比等详细数据可视化模块
工具源码已开放获取(文末附下载链接),支持二次开发与功能定制。原计划集成的site语法查询功能因迭代周期限制暂未实现!可自行再次开发进行更改。
下载回复:一会正在下载吧,代码有问题,20250924
【延伸推荐】自研的自动化安全测试平台!该平台具备实时攻击检测、自动封禁恶意IP、异常行为告警等核心功能,已从护网专项工具升级为常态化安全运营系统。如“甲方”大佬需体验测试环境或获取详细方案,可通过文末联系方式具体咨询。
扫描下方二维码添加技术支持微信
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...