SecNN / SecNN-WikiLinks
Wiki漏洞库管理系统&网络安全知识库-渗透测试常见漏洞知识库文档-该网站收集了Web应用层漏洞、中间件安全缺陷、系统配置不当、移动端(Android)安全问题、权限提升、RCE、网络设备及IOT安全。
☆68Updated 3 months ago
Alternatives and similar repositories for SecNN-Wiki
Users that are interested in SecNN-Wiki are comparing it to the libraries listed below
Sorting:
- Shiro反序列化漏洞综合利用,在原版工具上进行一些功能增加。☆166Updated 9 months ago
- ☆65Updated 3 months ago
- 自动生成多种文件上传绕过技术的Payload 进行 测试 界面化设计☆165Updated 7 months ago
- 这是一款图形化的代码审计工具,支持对规则进行增删改查。可协助代码审计人员在日常代审中对于规则的积累。其中配置页面可配置:审计文件后缀、审计路径关键字、禁止审计路径关键字。支持 java php net项目审计。☆124Updated last year
- 一个方便逆向人员进行渗透的 burp 插件☆119Updated last year
- 代码审计☆121Updated last year
- Virgol渗透测试工具☆96Updated 7 months ago
- Shiro漏洞利用工具☆148Updated 3 weeks ago
- 一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。☆95Updated 10 months ago
- SwaggerGan☆100Updated 2 months ago
- 使用JAVAFX写了一个Thinkphp的GUI漏洞检测利用工具☆117Updated 5 months ago
- 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。☆75Updated last year
- 一款针对Spring框架的漏洞扫描及漏洞利用图形化工具☆217Updated 10 months ago
- 一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞;使用PYQT6,为其添加了GUI界面☆106Updated 6 months ago
- fscan+xray全自动扫描☆83Updated 5 months ago
- TscanPlus_Win_Amd64_v2.2超雄版☆37Updated last year
- 致命精准的红队作战兵器。模块化集成资产发现、漏扫与利用,重新定义渗透测试工作流 (Workflow) 的新一代安全平台。☆157Updated this week
- GoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器。它利用 Go 语言的强大功能,将原始的 Shellcode 和一个诱饵文件打包成一个独立的、具有较强免杀(AV-Evasion)能力的 Windows 可执行文件。☆187Updated 2 months ago
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出…☆157Updated 10 months ago
- 浏览器存储桶配置漏洞检测插件☆231Updated 2 months ago
- ☆75Updated 4 months ago
- RVScan 是一个功能强大的 Burp Suite 扩展插件,专为自动化Web应用程序安全测试和漏洞扫描而设计。它提供全面的路径发现、绕过技术、EHole指纹识别和可定制的扫描规则。☆178Updated last month
- 应急响应检测工具☆93Updated 2 years ago
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆258Updated 5 months ago
- ☆117Updated last month
- 增加了一些fscan的poc☆121Updated 9 months ago
- 安全运维工具箱是一款面向安全运维场景的集成化利器,融合了资产管理、资产测绘、漏洞检测、配置核查、弱口令检测、批量化运维、漏洞跟踪、报告生成以及日志审计等核心功能模块。☆134Updated 2 months ago
- Burpsuite存储桶配置不当漏洞检测插件☆194Updated 6 months ago
- Yscan 是一款集 Web 资产扫描、图形化 Nuclei POC 管理、漏洞验证与数据整理于一体的实战型安全工具,界面简洁,功能强大,助你快速识别互联网暴露面中的薄弱点与攻击面。☆98Updated 2 weeks ago
- 网传nacos_rce漏洞poc☆102Updated last year