JiuZero / z0scanLinks
A lightweight active and passive scanner that combines the advantages of local and distributed models, supports dynamic external plugin import, and is dedicated to exploring web black-box vulnerabilities.
☆358Updated this week
Alternatives and similar repositories for z0scan
Users that are interested in z0scan are comparing it to the libraries listed below
Sorting:
- 基于GO walis框架的安全渗透工具箱框架☆259Updated last month
- wy876 POC | wy876的poc仓库已删库,该项目为其仓库镜像☆450Updated 11 months ago
- 记录自己在云安全上的学习笔记等。☆133Updated last year
- 针对SpringBoot的渗透工具,Spring漏洞利用工具☆318Updated last year
- ARL 资产侦察灯塔系统(可运行,添加指纹,提高并发,升级工具及系统,无限制修改版) | ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦…☆886Updated this week
- 蓝队工具箱☆540Updated 7 months ago
- 一个用来提取空间测绘引擎数据的浏览器插件,顺便查备案,支持鹰图,fofa,shadan,quake数据提取☆23Updated last year
- 这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫 描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。This tool offers robust network…☆1,244Updated 11 months ago
- HackerOne资产更新 | 每日更新HackerOne资产,对HackerOne的资产进行爬行和整理,SRC资产更新仅会增加,不会进行删除,每天更新的可以进行差异化对比来获取到新的项目资产范围☆312Updated this week
- 在公网收集的gobypoc+部分自己加的poc☆113Updated 2 years ago
- 针对护网行动中红队溯源工具☆198Updated last year
- 红队信息收集工具☆26Updated 7 months ago
- 针对企业钓鱼软件攻击模拟☆21Updated 2 years ago
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆276Updated last year
- 一款利用爬虫技术实现前端JS加密自动化绕过的爆破登陆渗透测试工具☆354Updated last month
- ARL(灯塔)批量添加指纹,支持新版(&&)和旧版(仅支持|| 或逻辑)☆232Updated 8 months ago
- 自用账户口令破解字典(自定义密码,姓名字典、常见用户名字典、密码字典、手机号字典、目录字典、后台字典、虚拟身份号字典)2023年最新整理☆90Updated last year
- jetbrains 编辑器代码审计插件,适配:phpStorm,webStorm,rider,IntelliJ IDEA,pyCharm☆64Updated last month
- 修复增强版IP反查域名,查询备案信息、查询百度权重☆158Updated last year
- ip域名反查、权重查询以及ICP备案查询。便于提交SRC时资产过滤。☆178Updated 2 years ago
- 本项目集成了13W文件泄露,API接口等,提供安服仔日常检测信息泄露,未授权等。☆26Updated 2 years ago
- 利用各个大模型,自动化生成绕过WAF的burp插件☆177Updated 10 months ago
- 图形化Java反序列化利用工具,集成Ysoserial☆343Updated last year
- 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可在AI企查等平台上导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆11Updated 3 years ago
- NSFOCUS API_Sword:A Burp Suite extension, Automatically recursively collect API endpoints from any response☆355Updated 3 weeks ago
- 漏洞文库 wiki.wy876.cn☆98Updated 11 months ago
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆258Updated 5 months ago
- ☆16Updated last year
- src资产管理漏洞扫描平台,子域名爆破,端口扫描,站点发现,目录扫描,爬虫,漏洞扫描☆386Updated this week
- ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。☆184Updated 9 months ago