ONLYYE / YscanLinks
Yscan 是一款集 Web 资产扫描、图形化 Nuclei POC 管理、漏洞验证与数据整理于一体的实战型安全工具,界面简洁,功能强大,助你快速识别互联网暴露面中的薄弱点与攻击面。
☆76Updated 2 weeks ago
Alternatives and similar repositories for Yscan
Users that are interested in Yscan are comparing it to the libraries listed below
Sorting:
- 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。☆74Updated 9 months ago
- Nuclei SaaS 化服务漏洞扫描平台☆42Updated 4 months ago
- 基于已收集指纹库进行识别网站指纹的浏览器插件☆102Updated last month
- 自动生成多种文件上传绕过技术的Payload 进行测试 界面化设计☆128Updated last month
- 代码审计☆121Updated last year
- ☆62Updated 3 weeks ago
- 基于爬虫工具批量暗链检查、敏感信息泄露、敏感关键字检查。☆85Updated 2 years ago
- 一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞;使用PYQT6,为其添加了GUI界面☆70Updated last month
- 这是一款图形化的代码审计工具,支持对规则进行增删改查。可协助代码审计人员在日常代审中对于规则的积累。其中配置页面可配置:审计文件后缀、审计路径关键字、禁止审计路径关键字。支持 java php net项目审计。☆118Updated 7 months ago
- 浏览器存储桶配置漏洞检测插件☆118Updated last month
- ☆80Updated last year
- arl灯塔自动化扫描工具☆49Updated 6 months ago
- 多线程批量识别WAF指纹信息☆59Updated last year
- 渗透测试目录扫描字典☆59Updated last week
- Shiro反序列化漏洞综合利 用,在原版工具上进行一些功能增加。☆136Updated 4 months ago
- 禅道最新身份认证绕过漏洞利用工具☆171Updated last year
- 一个自动化js提取、Api接口测试、暴露端点检测工具☆120Updated 3 weeks ago
- Professional Search Engine Hacking Syntax Tool - Supports Google, Baidu, and Bing search engines, and provides intelligent sidebar, URL e…☆49Updated 2 months ago
- 应急响应检测工具☆93Updated last year
- ☆60Updated last year
- 通过获取到的webshell流量、url、key来还原攻击者使用webshell所做的操作。☆106Updated 8 months ago
- XuanQiong(玄穹),一款高性能的开源漏洞库平台,中小型团队自建漏洞库的合适之选。支持漏洞提交、漏洞审核、漏洞搜索、漏洞排行榜、消息推送等功能。☆73Updated 8 months ago
- 一个运行在firefox上的jsonp蜜罐被动扫描器☆26Updated 4 months ago
- 主动获取js中敏感信息☆70Updated 5 months ago
- 一款图形化的 .DS_Store文件泄露、.git 目录泄露、.svn目录泄露漏洞利用工具。☆82Updated 5 months ago
- SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观的用户界面,便于用户自定义扫描和分析过程。☆185Updated 2 months ago
- 一个应急响应的工具,自带规则,可以分析启动项、网络之类的东西☆66Updated last month
- xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能☆38Updated last month
- ☆21Updated 9 months ago
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出…☆130Updated 5 months ago