LinBeiPolaris / PolarisScanLinks
一款Google信息收集插件,包含域名,map,js等文件提取
☆24Updated 8 months ago
Alternatives and similar repositories for PolarisScan
Users that are interested in PolarisScan are comparing it to the libraries listed below
Sorting:
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Updated 6 months ago
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆47Updated 3 months ago
- ☆40Updated last year
- 自动化检测 Swagger API 接口未授权访问漏洞工具☆56Updated 9 months ago
- ☆75Updated 3 months ago
- 一个批量请求工具☆39Updated last week
- Directory Traversal Scanner 是一个高性能的目录遍历漏洞扫描工具,专门用于检测和验证 Web 应用程序中的路径遍历漏洞。通过异步并发扫描和智能 WAF 绕过技术,帮助安全研究人员快速发现潜在的安全隐患。Directory Traversal Sca…☆35Updated 8 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆87Updated this week
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆68Updated last year
- xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能☆53Updated 4 months ago
- BurpSuite extensions -Bypass Suite☆26Updated last year
- 内网常用漏洞nuclei-poc汇总☆34Updated last year
- 在无回显的情况下,通过curl外带命令,达到回显的效果☆41Updated 2 years ago
- xxl-job漏洞综合利用工具☆140Updated 6 months ago
- 红队必备,场景:在爆破批量封ip的情况下,爬取socks5代理在bp进行渗透测试。说明:可设置一个请求换一次socks代理ip,这样就绕过了封ip的情况。☆39Updated last year
- VEO - 指纹识别+目录扫描工具,支持主动和被动模式。把简单的功能做到极致,经得起打磨,造最好的轮子,让别人无轮子可造。☆85Updated last week
- vcenter图形化漏洞利用工具☆69Updated last year
- 一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个性化的场景 | 可启动JavaFX或SpringWeb环境☆46Updated last year
- 漏洞挖掘小工具,用于发现页面中的隐藏可点击元素☆84Updated 6 months ago
- 海康威视iSecure后渗透☆31Updated last year
- AutoFuzz是一款安全测试的辅助型BurpSuite插件,主要用于自动识别请求中的参数,根据 预设的payload逐个发包测试,从而提高测试效率。☆110Updated 6 months ago
- Turacos 是一款专业的多数据库安全评估工具,支持 PostgreSQL、MySQL、Redis、MSSQL 等多种数据库的后渗透操作。 为安全研究人员提供系统化、模块化的数据库安全测试能力,助力企业进行安全评估与漏洞验证。☆77Updated 2 months ago
- 🔒 越权测试助手 (Privilege Escalation Testing Assistant)☆16Updated 8 months ago
- geoserver后台漏洞检测一键化工具☆38Updated last year
- 金刚狼:首款支持多层内网级联的ASPX、ASHX高级WebShell管理工具,AES加密通信,无需代理,内存加载渗透工具,无文件落地隐蔽渗透目标,动态代码执行,ShellCode加载(Metasploit/Cobalt Strike),反弹Shell,Socks代理,内存马☆146Updated 2 weeks ago
- SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置☆44Updated 8 months ago
- DockerRemoteAPI未授权访问(2375端口)利用工具,支持容器逃逸☆60Updated 11 months ago
- SubDroid 是一款针对网络安全领域的自动化子域名枚举与安全扫描工具。它专为渗透测试人员、安全研究人员及开发者设计,旨在帮助快速发现潜在的安全问题。SubDroid 集成了多个强大的安全工具,通过简洁的命令行界面提供了高效的子域名扫描、DNS 查询、端口扫描、活跃性检测…☆25Updated 8 months ago
- Burp插件 TLA Watcher:分为两个模块:流量管理模块、扩展功能模块(脆弱风险检测)☆39Updated last month
- 一个运行在firefox上的jsonp蜜罐被动扫描器☆26Updated 8 months ago