Rad-Team-tools icon indicating copy to clipboard operation
Rad-Team-tools copied to clipboard

命令同时有grep -v key | grep key 的意思是?

Open charliezha99 opened this issue 1 year ago • 2 comments

同标题, 下面句子cat url.txt | hakrawler -subs |grep -v key | grep key |grep -v google | grep = | dalfox pipe --silence --skip-bav 里面的grep -v key | grep key 是在做什么?

charliezha99 avatar Nov 10 '23 07:11 charliezha99

问了下AI 在这个命令中,"grep -v key"和"grep key"是用于过滤子域名的关键字。具体来说,"grep -v key"用于过滤掉不包含关键字"key"的子域名,而"grep key"则用于只保留包含关键字"key"的子域名。这两个命令的组合可以过滤掉不需要的子域名,只留下需要的子域名进行注入测试。 要是自动化挖XSS 为什么不使用xscan 或者xray + rad

如果追求细致验证 xsstrike + xray + xscan 可以搞大多数的XSS 了 这个笔记里 快一年了,有些东西更新了,但是也有可取之处 ,建议写个sh 批量去做漏洞的验证

s7safe avatar Nov 10 '23 07:11 s7safe

感谢回复, 解释很详细, 自动化方案很受用.

charliezha99 avatar Nov 10 '23 08:11 charliezha99