Ky0toFu / Mirror-FlowersLinks
Mirror Flowers 是一个开箱即用的代码安全审计工具,集成本地静态扫描(行级污点追踪 + AST)与 AI 验证,帮助你快速发现并定位高风险问题,并给出修复建议。
☆280Updated last month
Alternatives and similar repositories for Mirror-Flowers
Users that are interested in Mirror-Flowers are comparing it to the libraries listed below
Sorting:
- 一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协议的数据传输与交互。☆341Updated 4 months ago
- 一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器☆221Updated 8 months ago
- Automated Penetration Testing with EZ and Agents☆141Updated 7 months ago
- MCP-SecurityTools 是一个专注于收录和更新网络安全领域 MCP 的开源项目,旨在汇总、整理和优化各类与 MCP 相关的安全工具、技术及实战经验。☆349Updated 6 months ago
- GitHub项目监控 && CodeQL自动扫描 (GitHub project monitoring && CodeQL automatic analysis)☆456Updated 9 months ago
- 一个基于 ChatGPT 的开源代码审计平台。☆182Updated 2 years ago
- "chanzi" is a simple and user-friendly JAVA SAST tool that utilizes taint analysis technology, includes built-in common vulnerability ru…☆443Updated 2 weeks ago
- 一款轻量级匹配Sink点的代码审计扫描器,为了帮助红队过程中快速代码审计的小工具☆393Updated last year
- 让"WAF绕过"变得简单☆433Updated 9 months ago
- IDEA代码审计辅助插件(深信服深蓝实验室天威战队强力驱动)☆554Updated 7 months ago
- kunwu是新一代webshell检测引擎,使用了内置了模糊规则、污点分析模拟执行、机器学习三种高效的检测策略☆296Updated last year
- ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。☆182Updated 5 months ago
- Athena aims to aggregate vulnerability information from multiple sources and vendor bulletins, providing real-time push notifications to …☆55Updated last year
- daydayExp的漏洞POC仓库,慢慢更新...☆357Updated 11 months ago
- 互联网资产综合扫描/攻击面测绘☆574Updated last week
- 闭 源系统半自动漏洞挖掘工具,针对 jar/war/zip 进行静态代码分析,输出从source到sink的可达路径。LLM将验证路径可达性,并根据上下文给出该路径可信分数☆477Updated 4 months ago
- 一个GitHub监控和信息收集工具,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。☆349Updated last year
- 一款帮助云租户发现和测试云上风险、增强云上防护能力的综合性开源工具☆561Updated 6 months ago
- 🔍 CodeAuditAssistant - IDEA代码审计插件(公测中) ⚡ 精准追踪复杂调用链 | 🚀 毫秒级方法搜索 | 🔥 内置高危漏洞 检测 原生集成 | 反编译/路径分析 | 内存优化 | 安全审计利器 🔍 Co…☆740Updated 2 months ago
- 公开漏洞知识库整合:https://mrwq.github.io/vulnerability-wiki/#/☆132Updated 9 months ago
- 云原生安全资料库☆155Updated 2 months ago
- 此项目的POC来源为2024年以来各大威胁情报的高危漏洞复现,POC已通过nuclei或xray武器化,本项目旨在为网络安全爱好者们提供一点参考资料,可供个人研究使用,共勉☆307Updated last year
- 万径千机-网络安全AI伙伴员工☆93Updated 3 months ago
- Hacking自动化就是好玩的星球相关☆230Updated 2 months ago
- 辅助甲方安全人员巡检网站资产,发现并分析API安全问题☆499Updated 9 months ago
- 梳理【护网高利用率POC】并集成Nuclei模板仓库,针对解决网上同一资产漏洞一键检测工具参次不齐问题。☆574Updated last year
- 从流量包匹配敏感信息的工具-可用作bp、浏览器的下游代理。0感知、无卡顿,支持https。☆275Updated last year
- LLM can support pentest, step by step☆128Updated last week
- ARL(灯塔)批量添加指纹,支持新版(&&)和旧版(仅支持|| 或逻辑)☆228Updated 5 months ago
- 一个Go版(更强大)的TideFinger指纹识别工具,可对web和主机指纹进行识别探测,整合梳理互联网指纹2.3W余条,在效率和指纹覆盖面方面进行了平衡和优化。☆315Updated 8 months ago