MilesSG / XSS_SSRF_Attack_Prevention
XSS漏洞与SSRF漏洞的联合攻击及其综合防范机制实验平台
☆14Updated 3 months ago
Alternatives and similar repositories for XSS_SSRF_Attack_Prevention
Users that are interested in XSS_SSRF_Attack_Prevention are comparing it to the libraries listed below
Sorting:
- AutoFuzz是一款安全测试的辅助型BurpSuite插件,主要用于自动识别请求中的参数,根据预设的payload逐个发包测试,从而提高测试效率。☆68Updated last week
- 用于解决渗透测试加解密的难题,让你的burp像测试明文这么简单☆37Updated 2 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆45Updated 3 months ago
- ☆39Updated 5 months ago
- ☆20Updated 2 months ago
- 一款支持检测host头攻击的burp suite插件☆52Updated last year
- YoScan是一款综合性资产收集工具☆64Updated last year
- DTGO (灯塔狩猎者) 是一个用于批量管理和监控资产灯塔系统任务的图形化工具。它能够自动发现灯塔系统、批量提交任务、监控任务状态,并支持导出任务结果。☆35Updated 3 months ago
- xss漏洞挖掘插件☆30Updated 3 months ago
- cobaltstrike 实战案例, 含20个实战案例。插件包在releases中☆35Updated last year
- linux权限维持脚本☆37Updated 2 months ago
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆38Updated 10 months ago
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆60Updated 8 months ago
- Search Hacking 助手是一款强大的Chrome扩展,为安全研究人员、渗透测试人员和开发者设计,通过智能侧边栏简化了搜索引擎Hacking的整个流程。支持Google和百度搜索,提供精细的语法管理(启用/禁用、搜索引擎选择)和多种预置语法,大大提高了发现网站漏洞和 …☆30Updated 3 weeks ago
- 分享极梦C团队写的一些使用工具☆54Updated last year
- vcenter图形化漏洞利用工具☆69Updated 6 months ago
- 主动获取js中敏感信息☆65Updated 2 months ago
- 🔒 越权测试助手 (Privilege Escalation Testing Assistant)☆14Updated last month
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆58Updated last month
- 一个自动化js提取、Api接口测试、暴露端点检测工具☆46Updated this week
- 多线程批量识别WAF指纹信息☆57Updated last year
- 一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个性化的场景 | 可启动JavaFX或SpringWeb环境☆44Updated 4 months ago
- 在无回显的情况下,通过curl外带命令,达到回显的效果☆29Updated last year
- 一款BurpSuite插件,辅助手工测试