关于
链接到主要Web CVE,已知的多汁API,错误配置等的特殊路径的集合。这些路径可用于发现Web内容,以作为一种快速获胜的方法。
目标
我启动该存储库是为了向所有人开放,目的是为社区创建高质量的单词表。 渗透测试者将其用于评估,安全工程师作为其DAST解决方案的一部分,还是漏洞赏金猎人来扫描大量子域/主机,以使用高质量的单词列表寻找快速优势,这可能会非常有用。
用法
cve-paths.txt-这是链接到先前CVE的路径的经过整理的列表,您可以使用它来被动地扫描与CVE相关的端点。 (请随