WaterExp:面向安服仔的 水报告模板和工具

作者:Sec-Labs | 发布时间:

WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具

550c1fc0b7230754

 

█ 打工人新时代的摸鱼解决方案,安抚仔挖不到洞的最后一丝欢颜!

(不产生实际攻击)  
(不会getshell)  
(面向水报告)  

什么红队蓝队的,要什么shell,老夫日站就是看响应头缺啥一把梭,只要看得过去就能过!

项目地址

https://github.com/linshaoSec/WaterExp

配合《专业水报告漏洞模板.docx》食用更舒服

使用方式:

py3 WaterExp.py -u http://www.target.com
py3 WaterExp.py -f urls.txt

扫描完毕复制漏洞名称
打开模板文档
ctrl+a打开微信截图,
圈上对应响应头
粘贴上文字
粘贴到模板文档对应位置
复制到新文档
好了,可以出报告了

渗透模板

095b238a83230822

 

运行截图

cc177616e3230833

扫描结果

230738ba14230849

 

标签:工具分享, 安全服务, 报告模板