R0A1NG / Botgate_bypass
绕过瑞数waf的动态验证机制,实现请求包重放,理论支持不同网站环境使用,如网页、小程序、APP等。
☆186Updated 2 weeks ago
Related projects ⓘ
Alternatives and complementary repositories for Botgate_bypass
- riverPass 是一个 用Go编写的瑞数WAF绕过工具。它利用了WebSocket协议,将请求发送的自身浏览器中,从而绕过了瑞数WAF的检测。☆159Updated 3 weeks ago
- autoDecoder的用法及案例,包含加解密方法、绕waf、替换参数等操作。☆200Updated 3 months ago
- 毒液流量转发器:自动化捡洞/打点/跳板必备神器,支持联动URL爬虫、各种被动扫描器。☆147Updated last year
- iCrypto,让所有密文全部变成明文!☆97Updated last year
- ARL(灯塔)批量添加指纹,支持新版(&&)和旧版(仅支持|| 或逻辑)☆149Updated this week
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆262Updated 4 months ago
- 企业微信、企业飞书接口调用工具。☆146Updated 10 months ago
- Burp插件,快速探测可能存在SQL注入的请求并标记,提高测试效率☆79Updated this week
- fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0。☆245Updated 2 years ago
- ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等☆296Updated 3 weeks ago
- Burp插件,自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数☆281Updated last year
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆149Updated last week
- SessionKey解密插件☆210Updated last year
- 帆软bi反序列化漏洞利用工具☆252Updated 2 months ago
- 渗透测试:微信小程序信息在线收集,wxapkg源码包内提取信息☆140Updated 10 months ago
- burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977☆149Updated last year
- 复杂请求下的Shiro反序列化利用工具☆284Updated 7 months ago
- 微信sessionkey解密☆59Updated last year
- 加解密逻辑漏洞靶场☆76Updated 5 months ago
- 毒液爬行器:专为捡洞而生的爬虫神器☆189Updated last year
- daydayExp的漏洞POC仓库,慢慢更新...☆188Updated this week
- DockerApiRCE☆177Updated 2 weeks ago
- 一款高性能 HTTP 内存代理 | 哥斯拉插件 | readteam | 红队 | 内存马 | Suo5 | Godzilla | 正向代理☆247Updated last year
- 解决web及移动端H5数据加密Burp调试问题☆182Updated 2 years ago
- 若依最新定时任务SQL注入可导致RCE漏洞的一键利用工具☆212Updated 8 months ago
- 一款轻量级匹配Sink点的代码审计扫描器,为了帮助红队过程中快速代码审计的小工具☆264Updated last month
- ALLINONE framework and technology detect lib☆129Updated last month
- 使用 Godzilla 一键注入 Suo5 内存马☆373Updated 6 months ago
- 对/wgpsec/ENScan_GO的修改,只保留了爱企查接口,支持对外投资企业和子公司递归☆137Updated last year
- java-web 自动化鉴权绕过☆245Updated last month