Maskhe / BugBountyNotesLinks
简单记录下自己在挖掘SRC
☆32Updated 5 years ago
Alternatives and similar repositories for BugBountyNotes
Users that are interested in BugBountyNotes are comparing it to the libraries listed below
Sorting:
- PoC for pocsuite3 and nuclei☆56Updated 3 years ago
- FuckAnywhere - 这是一个BurpSuite Jython(Python)插件,用于在HTTP请求中随处插入你想要进行测试的代码。☆51Updated 3 years ago
- <a href="sumsec.me"><img src="https://readme-typing-svg.demolab.com?font=Fira+Code&size=24&pause=1000&color=FDFDFD&background=13797800&ce…☆54Updated this week
- burp-http请求转发至其他模块的插件☆76Updated 5 years ago
- burp extension for SSRF☆27Updated 2 years ago
- Scanner platform based on Kubernetes and Argo-Workflow 基于k8s和argo工作流的扫描器☆109Updated last year
- SpringFramework 远程代码执行漏洞CVE-2022-22965☆74Updated 3 years ago
- web fuzzing && bug hunter☆61Updated 3 years ago
- web信息收集工具。Web Information Collection Tool.☆41Updated 3 years ago
- awvs-scan 是一款调用 AWVS 13.x API 的自动化工具☆26Updated 3 years ago
- 一款利用Fofa进行子域收集、Xray漏洞Fuzz、Server酱即时通知提醒的互联网暴露面资产自动化快速打点工具☆27Updated 3 years ago
- Use Fofa、shodan、zoomeye、360quake to collect information(e.g:domain,IP,CMS,OS)同时调用Fofa、shodan、zoomeye、360quake四个网络空间测绘API完成红队信息收集☆70Updated last year
- weblogic历史漏洞利用工具☆91Updated 3 years ago
- Flow 是一款基于 Docker 搭建的自动化 SRC 、渗透、打点工作流,目前它包含了 nuclei、subfinder、naabu、httpx、notify 以及 xray,Flow 的整体工作流程为:子域名发现 -> 端口探测 -> http 服务发现 -> 漏洞扫…☆40Updated 3 years ago
- 子域名接管的几种变体靶场☆23Updated last year
- PassiveScan-被动扫描之巅☆69Updated last year
- 这是一个用于IP和域名碰撞匹配访问的小工具,旨意用来匹配出渗透过程中需要绑定hosts才能访问的弱主机或内部系统。https://github.com/fofapro/Hosts_scan implement in Go☆114Updated 3 years ago
- Java漏洞分析汇合☆142Updated 3 years ago
- CodeQL 寻找 JNDI利用 Lookup接口☆163Updated 3 years ago
- ☆36Updated 2 years ago
- 网站快照工具☆27Updated 4 years ago
- ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆16Updated last year
- ☆33Updated 3 years ago
- 用于WebLogic poc及exp测试的基础脚本,后续将集成各版本poc库☆94Updated 4 years ago
- awvs script decode 最新最好的解码方法☆38Updated 5 years ago
- 记录各语言、框架中危险的sink,个人代码审计、漏洞研究使用。☆115Updated 3 years ago
- ShiroExploit 是一款 Shiro 可视化利用工具,集成密钥爆破,命令回显内存马注入等功能☆28Updated 4 years ago
- springFramework_CVE-2022-22965_RCE简单利用☆26Updated 3 years ago
- 《Spring漏洞研究》☆47Updated 3 years ago
- 使用FOFA自動漏洞掃描工具☆47Updated 4 years ago