CORS扫描工具
参数链接:
https://github.com/chenjj/CORScanner
未发现Cors风险

已发现Cors风险

py2遇到的坑:
提示https ssl告警
/usr/local/lib/python2.7/site-packages/requests/packages/urllib3/connectionpool.py:791: InsecureRequestWarning: Unverified HTTPS request is being made. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.org/en/latest/security.html
InsecureRequestWarning)vim common/corscheck.py
加入requests.packages.urllib3.disable_warnings()可关闭ssl证书告警提示
原因:urllib3.disable_warnings没有起到作用使用pip安装future报超时
ReadTimeoutError: HTTPSConnectionPool(host='files.pythonhosted.org', port=443): Read timed out.修改超时限制
pip install future --default-timeout=1000安装最新pip 19.3.1后执行pip install报错
Traceback (most recent call last):
File "/usr/bin/pip", line 7, in
from pip import main
ImportError: cannot import name main修改如下:
vim /usr/bin/pipfrom pip import main
from pip._internal import mainsys.exit(main._main())
更新pip一直提示超时
方法一:
官网pip最新下载链接:https://pypi.org/project/pip/#history方法二:换源,如下
pip install -i https://pypi.doubanio.com/simple/ 包名
CORS扫描工具的更多相关文章
- 域名扫描工具Fierce
		
域名扫描工具Fierce 该工具是一个域名扫描综合性工具.它可以快速获取指定域名的DNS服务器,并检查是否存在区域传输(Zone Transfer)漏洞.如果不存在该漏洞,会自动执行暴力破解,以获 ...
 - NMAP分布式扫描工具dnmap
		
NMAP分布式扫描工具dnmap NMAP是一款知名的网络扫描工具.它提供丰富和强大的网络扫描功能.但很多时候,需要渗透测试人员从多个终端发起扫描任务,以快速扫描大型网络,或规避IP限制等安全策略 ...
 - Nikto是一款Web安全扫描工具,可以扫描指定主机的web类型,主机名,特定目录,cookie,特定CGI漏洞,XSS漏洞,SQL注入漏洞等,非常强大滴说。。。
		
Nikto是一款Web安全扫描工具,可以扫描指定主机的web类型,主机名,特定目录,cookie,特定CGI漏洞,XSS漏洞,SQL注入漏洞等,非常强大滴说... root@xi4ojin:~# cd ...
 - 网站安全扫描工具--Netsparker的使用
		
Netsparker是一款安全简单的web应用安全漏电扫描工具.该软件功能非常强大,使用方便.Netsparker与其他综合 性的web应用安全扫描工具相比的一个特点是它能够更好的检测SQL Inje ...
 - 小白日记34:kali渗透测试之Web渗透-扫描工具-Burpsuite(二)
		
扫描工具-Burpsuite 公共模块 0.Spider 爬网 手动爬网 先禁用截断功能 手动将页面中点击所有连接,对提交数据的地方,都进行提交[无论内容] 自动爬网[参数设置] 指定爬网路径,否则其 ...
 - 小白日记32:kali渗透测试之Web渗透-扫描工具-QWASP_ZAP
		
扫描工具-QWASP_ZAP 十大安全工具之一,集成性工具,功能完善,而且强大.既可做主动扫描,也可做截断代理.开源免费跨平台,简单易用,体验相对混乱,但在主动扫描方面,相对占优.[kali集成] # ...
 - 小白日记33:kali渗透测试之Web渗透-扫描工具-Burpsuite(一)
		
扫描工具-Burpsuite Burp Suite是Web应用程序测试的最佳工具之一,成为web安全工具中的瑞士军刀.其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,以暴力 ...
 - 小白日记31:kali渗透测试之Web渗透-扫描工具-Arachni
		
扫描工具-Arachni Kali中集成旧的arachni的阉割版,所以需要重新安装[在某些方面有其独特性,但不算很强大,有命令行和web两种使用方式][匿名者推荐] apt-get update h ...
 - 小白日记29:kali渗透测试之Web渗透-扫描工具-Vega
		
WEB扫描工具-Vega 纯图形化界面,Java编写的开源web扫描器.两种工作模式:扫描模式和代理模式[主流扫描功能].用于爬站.处理表单,注入测试等.支持SSL:http://vega/ca.cr ...
 
随机推荐
- 3、获取Class对象的三种方式
			
3.获取Class对象的三种方式 要想对字节码文件进行解刨,必须要有字节码文件对象 Object类中的getClass方法 通过对象静态属性 .class来获取对应的Class对象 只要通过给定类的字 ...
 - deferred.pipe([doneFilter],[failFilter],[progressFilter])
			
deferred.pipe([doneFilter],[failFilter],[progressFilter]) 概述 筛选器和/或链Deferreds的实用程序方法. deferred.pipe( ...
 - C#  使用多线程,在关闭窗体时 怎么关闭窗体的所有线程,使程序退出。
			
this.Close(); 只是关闭当前窗口,若不是主窗体的话,是无法退出程序的,另外若有托管线程(非主线程),也无法干净地退出: Application.Exit(); 强制所有消息中止,退出 ...
 - 014_STM32程序移植之_L298N电机驱动模块
			
更改注意: STM32程序移植之L298N电机驱动模块 引脚连接图 STM32引脚 L298N引脚 功能 PA6 ENA 马达A的PWM PA7 ENB 马达B的PWM PA2 IN1 控制马达A P ...
 - redis数据存储--C++连接redis
			
一.下载的是Redis Windows版本:下载地址:https://github.com/microsoftarchive/redis:解压到:E:\Software\redis-3.0: 二.用V ...
 - package.json设置环境变量
			
有三种方法可以在package.json设置环境变量 npm install --save-dev cross-env { "scripts": { "dev1" ...
 - 【luogu1797】faebdc的烦恼-莫队
			
题目背景 鸟哥(faebdc)自从虐暴NOIP2013以来依然勤奋学习,每天上各种OJ刷题,各种比赛更是不在话下.但这天他遇到了一点小小的麻烦……在一届“Orz鸟哥杯”上,题目是在是太多了!足有n道! ...
 - [Qt Quick] No rule to make target 问题解决办法
			
[问题描述] 修改项目中资源的qml文件名或删除无用资源文件后,重新构建项目时,会出现类似如下的问题提示: No rule to make target 'aaa', needed by 'bbb'. ...
 - jenkins自动化部署gitlab上maven程序
			
部署流程:将代码从gitlab上拉取下来,使用maven打包,将打包后的jar通过ssh发送到服务器上,运行jar程序 注意:本文需要安装一些插件Publish Over SSH 1.新建任务 在主页 ...
 - wqy的B题
			
wqy的B题 题意: 和一道叫机器翻译的题差不多,不过这道题要难一些,没有规定必须删除最早入队的. 解法: 解法和[POI2005]SAM-Toy Cars这道题差不多,考虑贪心. 每次选取下一次使用 ...