'ctf工具总结'
源码泄露工具:dirsearch
用法:python dirsearch.py -u url 地址
githack:git 源码泄露的工具(dirsearch 扫 git 泄露可能乱码,githack 不会)
python githack.py url+/.git/
直接在 githack 文件夹里面找到文件。
c-jwt-cracker:(jwt 爆破找到密钥)
快速安装 c-jwt-cracker - litluo - 博客园 (cnblogs.com)
php_mt_seed:(为了找到伪随机数漏洞的种子,用种子可以反推随机的字符串):
PHP 伪随机数漏洞,以及 php_mt_seed...
more...