█ 打工人新时代的摸鱼解决方案,安抚仔挖不到洞的最后一丝欢颜!
(不产生实际攻击)
(不会getshell)
(面向水报告)
什么红队蓝队的,要什么shell,老夫日站就是看响应头缺啥一把梭,只要看得过去就能过!
py3 WaterExp.py -u http://www.target.com
py3 WaterExp.py -f urls.txt
扫描完毕复制漏洞名称
打开模板文档
ctrl+a打开微信截图,
圈上对应响应头
粘贴上文字
粘贴到模板文档对应位置
复制到新文档
好了,可以出报告了
绕过您有更多的好检测的洞请告诉我添加进去哦~ 互相帮助才能打更好的工,摸更漂亮的鱼过期加拉哦