11firefly11 / Fir-FetchLinks
通过谷歌语法自动收集敏感信息的信息搜集工具
☆198Updated last month
Alternatives and similar repositories for Fir-Fetch
Users that are interested in Fir-Fetch are comparing it to the libraries listed below
Sorting:
- 一款面向SRC漏洞挖掘中,页面信息收集场景的浏览器扩展,自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置☆550Updated last week
- ☆106Updated 6 months ago
- 一款用于快速打点JS文件及路径扫描的单兵工具 / A single player tool for quickly scanning JS files and paths☆285Updated 4 months ago
- 增加了几十个常用工具的kali☆46Updated last year
- EasyTools - 一个简单方便使用的渗透测试工具箱,集成了工具仓库、网址导航、简练助手、CTF合集、代理池、cli脚本定时执行等诸多功能。☆209Updated this week
- 简化前期信息收集的繁重任务,协助红队人员快速的信息收集,达到一条龙的效果☆387Updated last year
- 用于快速查询IP、域名资产备案信息及权重的工具。欢迎关注微信公众号加群反馈问题~☆139Updated 8 months ago
- Burp suite 短信轰炸辅助绕过插件☆358Updated 6 months ago
- 汉化版sqlmap(Chinaese Sqlmap),对于英语不好的朋友们很友好。本项目由sqlmap汉化而来,支持Python3及全系统,v2细节也已汉化,全开源无任何后门等,各位不放心可随便查!☆102Updated 4 months ago
- 针对护网行动中红队溯源工具☆198Updated 11 months ago
- 原汁原味的ARL灯塔,在基础上进行了魔改优化☆157Updated last year
- 一款渗透场景下的内网漏洞自动化扫描工具☆340Updated 6 months ago
- RTSP协议爆破工具☆132Updated 10 months ago
- 一个自动化微信小程序反编译工具☆59Updated 8 months ago
- 红队浏览器插件-检测VUE站点未授权漏洞☆593Updated 3 months ago
- 一个用于处理fsacn输出结果的图形化工具(尤其面对大量资产的fscan扫描结果做输出优化,让你打点快人五步!!!)☆389Updated 11 months ago
- 基于官版本 SQLMAP 进行人工汉化,并提供GUI界面及多个自动化脚本☆332Updated last year
- 微信sessionkey解密☆175Updated 2 years ago
- 针对JWT渗透开发的漏洞验证/密钥爆破工具,针对CVE-2015-9235/空白密钥/未验证签名攻击/CVE-2016-10555/CVE-2018-0114/CVE-2020-28042的结果生成用于FUZZ,也可使用字典/字符枚举(包括JJWT)的方式进行爆破(JWT …☆279Updated 4 months ago
- 【Hello-CTF labs】一个ssrf的综合靶场,包含RCE,SQL注入,Tomcat,Redis,MySQL提权等ssrf攻击场景☆75Updated 9 months ago
- 利用各个大模型,自动化生成绕过WAF的burp插件☆175Updated 9 months ago
- Enhanced BurpGPT 是一个强大的 Burp Suite 插件。通过分析指定的 HTTP 请求和响应,帮助安全测试人员更快速地发现潜在的安全漏洞。☆126Updated 2 months ago
- 互联网避雷针☆106Updated 2 years ago
- 图形化Java反序列化利用工具,集成Ysoserial☆336Updated last year
- 基于alpine+php7.3的一个RCE命令执行靶场,包含基础命令、shell 特性、常见姿势、常见waf绕过☆51Updated last month
- 密码字典生成工具,加微信进群及时接收更新信息☆283Updated last year
- NSFOCUS API_Sword:A Burp Suite extension, Automatically recursively collect API endpoints from any response☆335Updated last month
- Full-Scanner是一个多功能扫描工具,支持被动/主动信息收集,漏洞扫描工具联动,可导入POC和EXP☆69Updated 2 years ago
- 收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了900多个poc/exp,长期更新。☆46Updated last year
- 让JavaScript资产分析变得简单而强大☆160Updated 3 weeks ago