Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

docs: update README.md #3

Merged
merged 1 commit into from
Aug 1, 2024
Merged
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
14 changes: 11 additions & 3 deletions README.md
Original file line number Diff line number Diff line change
Expand Up @@ -6,7 +6,7 @@
1. 发现网站中的路由并尝试寻找路由守卫缺失的页面(主要功能)
2. 提取网页JS中的API接口信息并使用AI构造接口相关的参数/JS敏感信息查找(测试功能)

如果你想详细了解该工具的设计背景和思路, 可以阅读公众号文章:
如果你想详细了解该工具的设计背景和思路, 可以阅读公众号文章: https://mp.weixin.qq.com/s/heHRbbemwVAMcEYX2NhQuQ

Webpack相关渗透参考文章:

Expand Down Expand Up @@ -121,6 +121,14 @@ cp .env.example .env
- [ ] 增加常见的敏感信息匹配规则
- [ ] 优化Prompt及其对内容的处理

免责声明: 本工具仅供教育和授权测试目的使用。开发者及贡献者不支持、不鼓励也不赞成任何非法或未经授权的使用。
## 参考

[Packer-Fuzzer-一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具
](https://github.com/rtcatc/Packer-Fuzzer)

[vueinfo-Extract info from Vue based website](https://github.com/phith0n/vueinfo)


**免责声明: 本工具仅供教育和授权测试目的使用。开发者及贡献者不支持、不鼓励也不赞成任何非法或未经授权的使用。
用户有责任确保其使用本工具的行为符合所有适用的法律法规。严禁将本工具用于任何未经授权的活动。
开发者及贡献者对使用本工具造成的任何损害或后果不承担责任。使用前请自行承担风险。 通过使用本工具,您同意这些条款,并对您的行为承担全部责任。
开发者及贡献者对使用本工具造成的任何损害或后果不承担责任。使用前请自行承担风险。 通过使用本工具,您同意这些条款,并对您的行为承担全部责任。**
Loading