R0A1NG / Botgate_bypass
绕过瑞数waf的动态验证机制,实现请求包重放,理论支持不同网站环境使用,如网页、小程序、APP等。
☆208Updated 3 months ago
Alternatives and similar repositories for Botgate_bypass:
Users that are interested in Botgate_bypass are comparing it to the libraries listed below
- autoDecoder的用法及案例,包含加解密方法、绕waf、替换参数等操作。☆234Updated 6 months ago
- riverPass 是一个用Go编写的瑞数WAF绕过工具。它利用了WebSocket协议,将请求发送的自身浏览器中,从而绕过了瑞数WAF的检测。☆189Updated 4 months ago
- 毒液流量转发器:自动化捡洞/打点/跳板必备神器,支持联动URL爬虫、各种被动扫描器。☆154Updated last year
- 从流量包匹配敏感信息的工具-可用作bp、浏览器的下游代理。0感知、无卡顿,支持https。☆260Updated 5 months ago
- 微信sessionkey解密☆94Updated 2 years ago
- ARL(灯塔)批量添加指纹,支持新版(&&)和旧版(仅支持|| 或逻辑)☆187Updated 3 months ago
- 一款高性能 HTTP 内存代理 | 哥斯拉插件 | readteam | 红队 | 内存马 | Suo5 | Godzilla | 正向代理☆260Updated last year
- 让"WAF绕过"变得简单☆353Updated 3 weeks ago
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆269Updated 8 months ago
- 帆软bi反序列化漏洞利用工具☆301Updated 3 weeks ago
- 加解密逻辑漏洞靶场☆100Updated 9 months ago
- 一款针对Shiro550漏洞进行快速漏洞利用工具。 对 @SummerSec 大佬的项目https://github.com/SummerSec/ShiroAttack2 进行了一些改进。☆242Updated last year
- 渗透测试:微信小程序信息在线收集,wxapkg源码包内提取信息☆152Updated last year
- 一款轻量级匹配Sink点的代码审计扫描器,为了 帮助红队过程中快速代码审计的小工具☆323Updated 4 months ago
- 一款基 于Knife4j 的 Swagger 接口自动化测试未授权工具☆86Updated 9 months ago
- burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977☆150Updated 2 years ago
- 企业微信、企业飞书接口调用工具。☆152Updated last year
- dirsx 是一款能够自动化过滤扫描结果的目录扫描工具☆221Updated last month
- ysoserial 图形化,探测 Gadget ,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等☆328Updated 2 months ago
- 网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。☆176Updated last month
- 若依最新定时任务SQL注入可导致RCE漏洞的一键利用工具☆240Updated 11 months ago
- iCrypto,让所有密文全部变成明文!☆100Updated last year
- SessionKey解密插件☆243Updated last year
- Burp插件, 自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数☆341Updated last year
- P1finger - 红队行动下的重点资产指纹识别工具☆226Updated this week
- xxl-job最新漏洞利用工具☆296Updated last week
- 用于存取记录以前的基址和小程序文件☆104Updated 9 months ago
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆183Updated last month
- 一个基于 网络空间搜索引擎的攻击面管理平台,可定时进行资产信息爬取,及时发现新增资产,本项目聚合了 Fofa、Hunter、Quake、Zoomeye 和 Threatbook 的数据源,并对获取到的数据进行去重与清洗☆443Updated last year