EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC辅助发现Apache Shiro、RabbitMQ、Struts2之类的通用组件漏洞,以及某服VPN、通达OA ...
支持中文模糊搜索和拼音搜索。这个功能的方案来自以下文章,感谢大佬的分享,提供了可行的思路。本插件利用动态魔改的方式实现,不修改任何dll,自动化迁移或还原数据库的全文索引,做到重启即生效。 确保StrmAssistant.dll的文件权限和所有者跟其他插件 ...