Egstar1 / gscanLinks
Gscan是一款使用Python3基于web渗透测试开发的信息收集扫描器,其融合了大部分的信息收集能力于一体。如常见的主机探活、端口扫描、目录扫描、邮箱收集等,同时还提供接口用于拓展其漏洞扫描能力,对于python开发者来说,其作为一款开源工具可以自定义拓展功能。该工具借鉴了前辈们安全开发经验,让使用者在使用过程中简单、易懂、高效。
☆27Updated 2 years ago
Alternatives and similar repositories for gscan
Users that are interested in gscan are comparing it to the libraries listed below
Sorting:
- 专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表。☆428Updated 2 years ago
 - 渗透测试武器库☆242Updated 3 years ago
 - 漏洞扫描器☆19Updated 7 months ago
 - 【漏洞Poc知识库】一个网络安全爱好者对网络上一些漏洞poc的收录。☆206Updated 2 years ago
 - SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。☆295Updated last week
 - web 渗透测试项目学习笔记☆54Updated 2 years ago
 - 自动化漏洞扫描系统,方便安全测试人员在测试过程中,快速对网站进行信息收集、漏洞扫描,系统采用B/S架构,分为源码部署、虚拟机部署、docker部署,项目会持续更新,欢迎在Issues中提出您在使用过程中遇到的问题和需求,如果项目对您有所帮助,欢迎留下宝贵的star,感谢!!…☆238Updated this week
 - FROM:@Mr-xn 渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss pene…☆23Updated 3 years ago
 - 渗透测试脚本,为防忘记开设(垃圾桶)☆263Updated 4 years ago
 - 整理渗透测试、内网渗透、应急响应、密码字典、漏洞库、代码审计、渗透测试面试题相关项目☆401Updated 3 years ago
 - 电气鼠靶场系统是一种带有漏洞的Web应用程序,旨在为Web安全渗透测试学习者提供学习和实践的机会。The Electrical Mouse Target Range System is a web application with vulnerabilities desig…☆259Updated 3 weeks ago
 - 逸尘的字典 渗透测试个人专用的字典,搜索网上,及自己平常收集的一些路径,其中信息包括HVV中常见的各大厂商的弱密码,web常见漏洞测试,会遇到的邮箱,密码,服务弱口令,中间件,子域名,漏洞路径,账户密码,等等,这些内容都是基于本人在实战中收集到的,其中包含Github上公…☆297Updated 2 years ago
 - javafx编写的poc管理工具和漏洞扫描的小工具☆337Updated last year
 - 基于官版本 SQLMAP 进行人工汉化,并提供GUI界面及多个自动化脚本☆326Updated last year
 - 收集网上好用、实用的红蓝对抗武器。从资产扫描、泄漏扫描、信息收集、漏洞扫描、SRC批量挖掘、内网渗透、应急响应等等工具。 大部分我都用过、部分会写上自己的感想与建议,希望对你有帮助☆502Updated 3 years ago
 - 图形化渗透测试辅助工具☆474Updated 3 months ago
 - 基于Python的Web综合漏洞扫描器.☆54Updated last year
 - 端口扫描工具☆140Updated 2 years ago
 - 一款强大的 burp 安全测试插件,集成多种安全测试功能,支持自动化扫描和手动测试。☆610Updated last month
 - AsamF是集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集、网络资产测绘工具。☆566Updated 2 years ago
 - 此工具集成资产探测半自动化,WEB渗透,burp及浏览器插件,社工钓鱼,APP小程序渗透,批量漏洞扫描,漏洞利用,内网渗透,隧道代理,免杀,Windows及linux应急响应,训练靶场环境部署,CVE漏洞1000+POC等工具指引☆166Updated 2 years ago
 - 被动收集资产并自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、RCE检测、敏感信息检测☆202Updated last year
 - 绕过CDN查找网站的真实IP地址☆208Updated 2 years ago
 - IPWarden(守望者)是一个IP资产风险巡查工具。持续发现系统、Web两个维度的资产和安全风险。所有扫描结果可通过API访问json数据,方便二次开发或数据整理。适合甲方安全人员用于监控管理公网/内网IP资产风险暴露面。☆132Updated 2 years ago
 - 对Web渗透项目资产进行快速存活验证☆539Updated 10 months ago
 - 一个GitHub监控和信息收集工具,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。☆349Updated last year
 - 批量查询ip对应域名及百度权重、备案信息;ip反查域名;ip查备案信息;资产归属查询;百度权重查询☆386Updated 3 years ago
 - 红队批量脆弱点搜集工具☆334Updated 2 years ago
 - BurpSuite插件集成Ehole指纹库并进行常见OA弱口令爆破插件☆704Updated last year
 - xia Liao(瞎料)burp插件 用于Windows在线进程/杀软识别 与 web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello world输出和生成弱口令字典等。☆710Updated last year