Mstce / OnyxLinks
Onyx 是一款安全测试工具集,集合多种渗透测试常用的功能和工具,赋能攻防、渗透等场景。整合空间测绘、漏洞扫描、主机探测、信息收集、小程序反编译等能力,提供一站式的渗透测试工作台,告别需要到处切换工具、网站的麻烦
☆42Updated last week
Alternatives and similar repositories for Onyx
Users that are interested in Onyx are comparing it to the libraries listed below
Sorting:
- vcenter图形化漏洞利用工具☆70Updated last year
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Updated 7 months ago
- Exchange 信息收集工具☆54Updated last year
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆69Updated last year
- geoserver后台漏洞检测一键化工具☆38Updated last year
- jshERP Exploit GUI☆23Updated last year
- 一款Google信息收集插件,包含域名,map,js等文件提取☆24Updated 9 months ago
- 在无回显的情况下,通过curl外带命令,达到回显的效果☆41Updated 2 years ago
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆46Updated 4 months ago
- xxl-job漏洞综合利用工具☆143Updated 7 months ago
- ☆40Updated last year
- 自动化检测 Swagger API 接口未授权访问漏洞工具☆58Updated 10 months ago
- DockerRemoteAPI未授权访问(2375端口)利用工具,支持容器逃逸☆66Updated last year
- BurpSuite extensions -Bypass Suite☆26Updated last year
- 一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个性化的场景 | 可启动JavaFX或SpringWeb环境☆46Updated last year
- 金刚狼:首款支持多层内网级联的ASPX、ASHX高级WebShell管理工具,AES加密通信,无需代理,内存加载渗透工具,无文件落地隐蔽渗透目标,动态代码执行,ShellCode加载(Metasploit/Cobalt Strike),反弹Shell,Socks代理,内存马☆151Updated this week
- Burp Suite HTTP traffic monitoring & management extension for security testers☆55Updated 2 weeks ago
- 海康威视iSecure后渗透☆31Updated last year
- 分享极梦C团队写的一些使用工具☆57Updated 2 years ago
- 用于提取Webpack打包的未加载的JavaScript文件,并扫描这些文件以查找敏感信息。☆37Updated 4 months ago
- SubDroid 是一款针对网络安全领域的自动化子域名枚举与安全扫描工具。它专为渗透测试人员、安全研究人员及开发者设计,旨在帮助快速发现潜在的安全问题。SubDroid 集成了多个强大的安全工具,通过简洁的命令行界面提供了高效的子域名扫描、DNS 查询、端口扫描、活跃性检测…☆25Updated 9 months ago
- jeecg-boot密码离线爆破☆108Updated last year
- 针对部署在Weblogic上的Shiro☆44Updated 2 years ago
- 一个批量请求工具☆40Updated last month
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆41Updated 11 months ago
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆176Updated last year
- JDumpSpiderGUI 是一个用于 Java 堆转储文件分析的工具,支持命令行和 JavaFX 图形界面两种模式。该工具主要是在原工具上添加了图形化的界面☆143Updated 8 months ago
- ☆44Updated 6 months ago
- 红队快速扫描js文件检查工具☆63Updated 2 weeks ago
- CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hunter Quake,能够快速搜索IP、域名等资产信息。☆42Updated last year