diff --git a/README.md b/README.md index c152896..b3e5123 100644 --- a/README.md +++ b/README.md @@ -6,7 +6,7 @@ 1. 发现网站中的路由并尝试寻找路由守卫缺失的页面(主要功能) 2. 提取网页JS中的API接口信息并使用AI构造接口相关的参数/JS敏感信息查找(测试功能) -如果你想详细了解该工具的设计背景和思路, 可以阅读公众号文章: +如果你想详细了解该工具的设计背景和思路, 可以阅读公众号文章: https://mp.weixin.qq.com/s/heHRbbemwVAMcEYX2NhQuQ Webpack相关渗透参考文章: @@ -121,6 +121,14 @@ cp .env.example .env - [ ] 增加常见的敏感信息匹配规则 - [ ] 优化Prompt及其对内容的处理 -免责声明: 本工具仅供教育和授权测试目的使用。开发者及贡献者不支持、不鼓励也不赞成任何非法或未经授权的使用。 +## 参考 + +[Packer-Fuzzer-一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具 +](https://github.com/rtcatc/Packer-Fuzzer) + +[vueinfo-Extract info from Vue based website](https://github.com/phith0n/vueinfo) + + +**免责声明: 本工具仅供教育和授权测试目的使用。开发者及贡献者不支持、不鼓励也不赞成任何非法或未经授权的使用。 用户有责任确保其使用本工具的行为符合所有适用的法律法规。严禁将本工具用于任何未经授权的活动。 -开发者及贡献者对使用本工具造成的任何损害或后果不承担责任。使用前请自行承担风险。 通过使用本工具,您同意这些条款,并对您的行为承担全部责任。 +开发者及贡献者对使用本工具造成的任何损害或后果不承担责任。使用前请自行承担风险。 通过使用本工具,您同意这些条款,并对您的行为承担全部责任。**