MilesSG / XSS_SSRF_Attack_Prevention
XSS漏洞与SSRF漏洞的联合攻击及其综合防范机制实验平台
☆13Updated 2 months ago
Alternatives and similar repositories for XSS_SSRF_Attack_Prevention:
Users that are interested in XSS_SSRF_Attack_Prevention are comparing it to the libraries listed below
- 二开KillWxapkg项目,添加实时检测和开启web端服务☆49Updated 5 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆43Updated 3 months ago
- 一款支持检测host头攻击的burp suite插件☆51Updated last year
- 漏洞扫描poc,不定期更新☆38Updated 11 months ago
- Search Hacking 助手是一款强大的Chrome扩展,为安全研究人员、渗透测试人员和开发者设计,通过智能侧边栏简化了搜索引擎Hacking的整个流程。支持Google和百度搜索,提供精细的语法管理(启用/禁用、搜索引擎选择)和多种预置语法,大大提高了发现网站漏洞和…☆28Updated this week
- linux权限维持脚本☆37Updated last month
- 这是一个全面的Web应用安全扫描工具,专注于检测XSS(跨站脚本)漏洞,同时也能够发现其他类型的Web安全漏洞。该工具支持多种扫描模式、不同级别的有效载荷和详细的漏洞报告。☆44Updated last month
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆58Updated 7 months ago
- 漏洞挖掘小工具,用于发现页面中的隐藏可点击元素☆53Updated last week
- Automatic authorization enforcement detection extension for burp suite written in Jython developed by Barak Tawily in order to ease appli…☆30Updated last year
- ☆39Updated 5 months ago
- 一款BurpSuite插件,辅助手工测试☆72Updated last year
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆51Updated 3 weeks ago
- YoScan是一款综合性资产收集工具☆63Updated last year
- 一个自动化js提取、Api接口测试、暴露端点检测工具☆30Updated this week
- cobaltstrike 实战案例, 含20个实战案例。插件包在releases中☆34Updated last year
- xss漏洞挖掘插件☆29Updated 2 months ago
- 一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个性化的场景 | 可启动JavaFX或SpringWeb环境☆44Updated 4 months ago
- 一个js文件敏感信息搜集脚本,支持输 入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- xxl-job漏洞综合利用工具☆62Updated 2 months ago
- DTGO (灯塔狩猎者) 是一个用于批量管理和监控资产灯塔系统任务的图形化工具。它能够自动发现灯塔系统、批量提交任务、监控任务状态,并支持导出任务结果。☆33Updated 2 months ago
- SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观的用户界面,便于用户自定义扫描和分析过程。☆123Updated last month
- 内网常用漏洞nuclei-poc汇总☆30Updated 6 months ago
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆36Updated 9 months ago
- httpgo是一个web指纹识别工具,支持多线程、HTTP代理、批量识别、保存结果、截图展示。可自行添加指纹。☆29Updated 2 weeks ago
- 红队必备,场景:在爆破批量封ip的情况下,爬取socks5代理在bp进行渗透测试。说明:可设置一个请求换一次socks代理ip,这样就绕过了封ip的情况。☆35Updated 10 months ago
- 多线程批量识别WAF指纹信息☆57Updated last year
- ddpoc的谷歌浏览器插件☆66Updated last year
- 在无回显的情况下,通过curl外带命令,达到回显的效果☆29Updated last year
- nuclei模版生成插件☆106Updated last year