通知图标

欢迎访问秃兔安全

秃兔的头像_秃兔安全
徽章-初出茅庐_秃兔安全徽章-人气大使_秃兔安全徽章-备受喜爱_秃兔安全6枚徽章兔窝大兔兔广东管理员
这只小兔很懒,什么都没有写...
【在线工具上新】紫兔威胁情报查询系统_秃兔安全

【在线工具上新】紫兔威胁情报查询系统

对比紫兔威胁情报(2024年会员版) 数据源从国外开源威胁情报改为国内源 支持多IP同时批量查询 多种信息 🛡️ IP威胁检测 实时检测IP安全状态,识别恶意、未知等风险等级。 📊 多IP批量查询 支...
12天前
01581
【渗透文库】优惠活动/券/积分使用场景业务逻辑测试_秃兔安全

【渗透文库】优惠活动/券/积分使用场景业务逻辑测试

测试描述:通过抓包工具分析优惠活动/券/积分使用场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。 测试标签:WEB应用安全测试 业务场景:涉及优惠活动/券/积分使用场景 测试...
【工具】DecryptTools综合加解密后渗透工具_秃兔安全

【工具】DecryptTools综合加解密后渗透工具

此分类下所有工具都来源于互联网公开收集整理,请将工具用于安全研究、本地虚拟机环境测试。请勿从事互联网非法测试!!! 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已...
【渗透文库】账户暂停/恢复场景业务逻辑测试_秃兔安全

【渗透文库】账户暂停/恢复场景业务逻辑测试

测试描述:通过抓包工具分析账户暂停/恢复场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。若场景涉及认证要素,则参考对应的认证要素测试方式。 测试标签:WEB应用安全测试 ...
紫兔XSS测试自定义生成器_秃兔安全

紫兔XSS测试自定义生成器

2025(V2版本即将完成接入Deepseek) 当前版本 紫兔XSS测试自定义生成器 地址https://www.tutusec.com/%e7%b4%ab%e5%85%94xss%e6%b5%8b%e8%af%95%e8%87%aa%e5%ae%9a%e4%b9%89%e7%94%9f%e6%88%90...
3个月前
03150
【渗透文库】非金融订单取消场景业务逻辑测试_秃兔安全

【渗透文库】非金融订单取消场景业务逻辑测试

测试描述:通过抓包工具分析非金融订单取消业务场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。若场景涉及人脸、证书、短信验证码等认证要素,请参考对应的认证要素测试对应...
浪潮云财务系统存在命令执行_秃兔安全

浪潮云财务系统存在命令执行

POST /cwbase/gsp/webservice/bizintegrationwebservice/bizintegrationwebservice.asmx HTTP/1.1Host:Content-Type: text/xml; charset=utf-8Content-Length: 16396SOAPAction: “http://tempu...
【工具】Fastjson漏洞批量检测工具_秃兔安全

【工具】Fastjson漏洞批量检测工具

此分类下所有工具都来源于互联网公开收集整理,请将工具用于安全研究、本地虚拟机环境测试。请勿从事互联网非法测试!!! 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已...
【渗透文库】密码修改场景业务逻辑测试_秃兔安全

【渗透文库】密码修改场景业务逻辑测试

测试描述:通过抓包工具分析密码修改场景的接口内容及工作流程,逐条实施案例验证是否存在业务逻辑漏洞。若场景涉及认证要素,则参考对应的认证要素测试方式。 测试标签:WEB应用安全测试 业务...
【在线工具上新】紫兔综合搜索测绘引擎_秃兔安全

【在线工具上新】紫兔综合搜索测绘引擎

配置多种语法支持 支持历史记录查询(本地) 多种查询 在线使用工具 紫兔综合搜索测绘引擎 https://www.tutusec.com/zitu_chat_tools
13分钟前
0480

秃兔音乐盒