JiuZero / z0scanLinks
Security tools for web vulnerability detection. | 兼具本地式与分布式优势、针对大类通用型Web漏洞、插件外部动态化导入的轻量级主被动扫描器
☆287Updated last week
Alternatives and similar repositories for z0scan
Users that are interested in z0scan are comparing it to the libraries listed below
Sorting:
- 基于GO walis框架的安全渗透工具箱框架☆227Updated 2 months ago
 - wy876 POC | wy876的poc仓库已删库,该项目为其仓库镜像☆377Updated 7 months ago
 - 记录自己在云安全上的学习笔记等。☆120Updated last year
 - 针对SpringBoot的渗透工具,Spring漏洞利用工具☆315Updated 11 months ago
 - ARL 资产侦察灯塔系统(可运行,添加指纹,提 高并发,升级工具及系统,无限制修改版) | ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦…☆780Updated this week
 - LLM-driven automatic code audit tool☆177Updated 8 months ago
 - 蓝队工具箱☆516Updated 4 months ago
 - 一个用来提取空间测绘引擎数据的浏览器插件,顺便查备案,支持鹰图,fofa,shadan,quake数据提取☆22Updated 9 months ago
 - HackerOne资产更新 | 每日更新HackerOne资产,对HackerOne的资产进行爬行和整理,SRC资产更新仅会增加,不会进行删除,每天更新的可以进行差异化对比来获取到新的项目资产范围☆251Updated this week
 - 在公网收集的gobypoc+部分自己加的poc☆115Updated 2 years ago
 - 红队信息收集工具☆27Updated 3 months ago
 - 针对护网行动中红队溯源工具☆193Updated 9 months ago
 - 这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。This tool offers robust network…☆1,223Updated 8 months ago
 - 利用各个大模型,自动化生成绕过WAF的burp插件☆171Updated 7 months ago
 - 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可在AI企查等平台上导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆11Updated 3 years ago
 - FastWLAT (Fast Web Log Analysis Tool) 是基于 Electron + Vue 3 构建的跨平台高性能 Web 日志分析工具,支持本地内存模式与 Redis 分布式处理,专为海量WEB日志分析场景设计。提供日志解析、威胁规则引擎、可视化仪表…☆198Updated 3 weeks ago
 - javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆275Updated last year
 - ☆39Updated last month
 - ☆13Updated last year
 - Wiki漏洞库管理系统&网络安全知识库-渗透测试常见漏洞知识库文档-该网站收集了Web应用层漏洞、中间件安全缺陷、系统配置不当、移动端(Android)安全问题、权限提升、RCE、网络设备及IOT安全。☆43Updated last week
 - 自用账户口令破解字典(自定义密码,姓名字典、常见用户名字典、密码字典、手机号字典、目录字典、后台字典、虚拟身份号字典)2023年最新整理☆82Updated last year
 - 针对企业钓鱼软件攻击模拟☆21Updated last year
 - 这是一款图形化的代码审计工具,支持对规则进行增删改查。可协助代码审计人员在日常代审中对于规则的积累。其中配置页面可配置:审计文件后缀、审计路径关键字、禁止审计路径关键字。支持 java php net项目审计。☆121Updated 9 months ago
 - jumpserver解密secret☆276Updated 2 months ago
 - 【Hello-CTF labs】一个ssrf的综合靶场,包含RCE,SQL注入,Tomcat,Redis,MySQL提权等ssrf攻击场景☆72Updated 7 months ago
 - Tiger是一款在攻防演练中对目标资产重点系统指纹识别、精准漏扫的工具。是一款打点神器。☆143Updated last year
 - 红队API接口Fuzz字典,WEB安全,渗透测试,API,字典☆80Updated last year
 - 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆246Updated 2 months ago
 - Yscan 是一款集 Web 资产扫描、图形化 Nuclei POC 管理、漏洞验证与数据整理于一体的实战型安全工具,界面简洁,功能强大,助你快速识别互联网暴露面中的薄弱点与攻击面。☆90Updated 2 weeks ago
 - 红队浏览器插件-检测VUE站点未授权漏洞☆383Updated last month