IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    MisConfig HTTP Proxy Scanner:发现配置不当的HTTP网关(正反向代理),突破边界访问企业内网应用

    lijiejie发表于 2023-04-21 06:38:47
    love 0

    MisConfig HTTP Proxy Scanner是一个web漏洞扫描器,用于扫描发现配置不当的HTTP正反代理:

    • 错误配置的外网反向代理,内网系统被意外暴露到外网
    • 错误配置的外网正向代理,攻击者可以暴力枚举内网域名,访问内网的生产运维系统、办公系统

    本项目地址:https://github.com/lijiejie/MisConfig_HTTP_Proxy_Scanner

    本工具介绍: https://mp.weixin.qq.com/s/hnv4HUntZtApjNCbhv34ow

    The post MisConfig HTTP Proxy Scanner:发现配置不当的HTTP网关(正反向代理),突破边界访问企业内网应用 first appeared on 李劼杰的博客.


沪ICP备19023445号-2号
友情链接