JiuZero / z0scanLinks
Security tools for web vulnerability detection. | 一款兼具本地式与分布式优势、插件外部动态化导入并致力于Web黑盒漏洞探索的轻量级主被动扫描器.
☆328Updated 3 weeks ago
Alternatives and similar repositories for z0scan
Users that are interested in z0scan are comparing it to the libraries listed below
Sorting:
- 基于GO walis框架的安全渗透工具箱框架☆230Updated 3 months ago
- wy876 POC | wy876的poc仓库已删库,该项目为其仓库镜像☆445Updated 8 months ago
- 针对SpringBoot的渗透工具,Spring漏洞利用工具☆315Updated 11 months ago
- 记录自己在云安全上的学习笔记等。☆124Updated last year
- ARL 资产侦察灯塔系统(可运行,添加指纹,提高并发,升级工具及系统,无限制修改版) | ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦…☆845Updated this week
- 蓝队工具箱☆521Updated 5 months ago
- 一个用来提取空间测绘引擎数据的浏览器插件,顺便查备案,支持鹰图,fofa,shadan,quake数据提取☆23Updated 10 months ago
- HackerOne资产更新 | 每日更新HackerOne资产,对HackerOne的资产进行爬行和整理,SRC资产更新仅会增加,不会进行删除,每天更新的可以进行差异化对比来获取到新的项目资产范围☆314Updated last week
- 这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。This tool offers robust network…☆1,230Updated 9 months ago
- 在公网收集的gobypoc+部分自己加的poc☆115Updated 2 years ago
- 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可在AI企查等平台上导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆11Updated 3 years ago
- 自用账户口令破解字典(自定义密码,姓名字典、常见用户名字典、密码字典、手机号字典、目录字典、后台字典、虚拟身份号字典)2023年最新整理☆84Updated last year
- 一款利用爬虫技术实现前端JS加密自动化绕过的爆破登陆渗透测试工具☆345Updated 7 months ago
- 用于快速查询IP、域名资产备案信息及权重的工具。欢迎关注微信公众号加群反馈问题~☆139Updated 6 months ago
- 利用各个大模型,自动化生成绕过WAF的burp插件☆173Updated 8 months ago
- 针对企业钓鱼软件攻击模拟☆21Updated last year
- 红队信息收集工具☆27Updated 4 months ago
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆247Updated 3 months ago
- NSFOCUS API_Sword:A Burp Suite extension, Automatically recursively collect API endpoints from any response☆304Updated 3 weeks ago
- FastWLAT (Fast Web Log Analysis Tool) 是基于 Electron + Vue 3 构建的跨平台高性能 Web 日志分析工具,支持本地内存模式与 Redis 分布式处理,专为海量WEB日志分析场景设计。提供日志解析、威胁规则引擎、可视化仪表…☆239Updated last month
- Wiki漏洞库管理系统&网络安全知识库-渗透测试常见漏洞知识库文档-该网站收集了Web应用层漏洞、中间件安全缺陷、系统配置不当、移动端(Android)安全问题、权限提升、RCE、网络设备及IOT安全。☆58Updated last month
- 红队浏览器插件-检测VUE站点未授权漏洞☆498Updated 2 months ago
- 【Hello-CTF labs】一个ssrf的综合靶场,包含RCE,SQL注入,Tomcat,Redis,MySQL提权等ssrf攻击场景☆72Updated 8 months ago
- ip域名反查、权重查询以及ICP备案查询。便于提交SRC时资产过滤。☆177Updated 2 years ago
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆276Updated last year
- 针对护网行动中红队溯源工具☆195Updated 10 months ago
- 从流量包匹配敏感信息的工具-可用作bp、浏览器的下游代理。0感知、无卡顿,支持https。☆276Updated last year
- Tiger是一款在攻防演练中对目标资产重点系统指纹识别、精准漏扫的工具。是一款打点神器。☆144Updated last year
- Nuclei POC,每日更新 | 自动整合全网Nuclei的漏洞POC,实时同步更新最新POC,保存已被删除的POC。通过批量克隆Github项目,获取Nuclei POC,并将POC按类别分类存放,使用Github Action实现。已有19w+POC,已校验格式的有效…☆1,714Updated this week
- 本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共500+条payload。☆446Updated 7 months ago