一,接码与打码可用平台与邮箱url
#接码
http://www.114sim.com/
https://yunduanxin.net/China-Phone-Number/
https://www.materialtools.com/
https://www.yinsiduanxin.com/china-phone-number/verification-code-16532701597.html
http://www.zsrq.net/
https://jiemahao.com/
#打码平台
damatu1. com
qqearn.com
一些特殊的邮箱类型
@sg95.cn
@whvcse.cn
@FBI.pub
二,burp中找信息泄露的插件
授权检测: https://github.com/theLSA/burp-unauth-checker
敏感参数提取:https://github.com/theLSA/burp-sensitive-param-extractor
信息提取:https://github.com/theLSA/burp-info-extractor、
js泄露的插件:https://github.com/gh0stkey/HaE
三 指纹识别目录扫描
http://www.yunsee.cn/
https://github.com/broken5/WebAliveScan #指纹与目录扫描结合的工具
还没有评论,来说两句吧...