StarCrossPortal / swallow
代码审计自动化系统,底层架构为蜻蜓编排系统,墨菲SCA,fortify,SemGrep,hema
☆166Updated last year
Related projects ⓘ
Alternatives and complementary repositories for swallow
- 一个轮子融合的子域名收集小工具☆161Updated 2 years ago
- dolphin 是一个的资产风险分析系统,仅需将一个主域名添加到系统中,dolphin会自动抓取与该域名相关的信息进行分析; 例如同ICP域名,子域名,对应IP,端口,URL地址,站点截图,端口协议,邮箱地址,泄露信息等.☆104Updated last year
- kunwu是新一代webshell检测引擎,使用了内置了模糊规则、污点分析模拟执行、机器学习三种高效的检测策略☆267Updated 4 months ago
- [VscanPlus内外网漏洞扫描工具]已更新HW热门漏洞检测POC。基于veo师傅的漏扫工具vscan二次开发的版本,端口扫描、指纹检测、目录fuzz、漏洞扫描功能工具,批量快速检测网站安全隐患。An open-source, cross-platform websit…☆213Updated last month
- icp备案查询☆382Updated last year
- 一个基于网络空间搜索引擎的攻击面管理平台,可定时进行资产信息爬取,及时发现新增资产,本项目聚合了 Fofa、Hunter、Quake、Zoomeye 和 Threatbook 的数据源,并对获取到的数据进行去重与清洗☆439Updated last year
- ☆132Updated 3 months ago
- 通过ThinkPHP框架学习PHP代码审计☆238Updated 4 months ago
- 红桃A(AceofHearts)是一款专为渗透测试人员设计的实用工具,旨在简化渗透测试环境的搭建过程并提供便捷的部署解决方案。☆117Updated last year
- 完善的动态备份文件扫描工具 实现动态字典渲染、动态结果判断、自动字典记录、的敏感文件扫描器☆18Updated 4 months ago
- 漏洞检测框架 Meppo | By WingsSec☆228Updated 11 months ago
- 云安全利用工具-云平台AK/SK-WEB利用工具,添加AK/SK自动检测资源,无需手动执行,支持云服务器、存储桶、数据库操作☆462Updated 2 months ago
- 《PHP安全-只有PHP安全才能拯救世界》Only PHP Security Can Save The World.☆143Updated last year
- 一个GitHub监控和信息收集工具,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。☆305Updated 3 months ago
- 收集本人自接触渗透测试用于漏洞验证的所有热门CVE、POC、CNVD攻击有效载荷+测试工具+FUZZ,一个仓库满足许多攻击测试场景,开箱即用.☆165Updated 2 years ago
- ☆237Updated 3 months ago
- 打造最强的Java安全研究与安全开发面试题库,帮助师傅们找到满意的工作☆171Updated 2 years ago
- 一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典☆282Updated 2 years ago
- 被动收集资产并自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、RCE检测、敏感信息检测☆200Updated 11 months ago
- 一款用于快速导出URL、Domain和IP的小工具☆218Updated 2 months ago
- JAVA 安全靶场,IAST 测试用例,JAVA漏洞复现,代码审计,SAST测试用例,安全扫描(主动和被动),JAVA漏洞靶场,RASP测试用例☆209Updated 2 months ago
- ☆173Updated last month
- 一个全新的敏感文件发现工具☆272Updated 3 years ago
- Mscan是一款基于go语言开发的内网资产探测工具。☆134Updated last year
- TestNet资产管理系统(资产管理|信息收集|暴露面管理|子域名扫描|C段扫描|端口扫描|漏洞扫描|Hunter|Fofa)☆187Updated this week
- Cola Dnslog v1.3.2 更加强大的dnslog平台/无回显漏洞探测辅助平台 完全开源 dnslog httplog ldaplog rmilog 支持dns http ldap rmi等协议 提供API调用方式便于与其他工具结合 支持钉钉机器人、Bark等提醒…☆442Updated last year
- 项目监控工具 以及 Codeql 自动运行☆308Updated last year
- API Security DAST & Oprations☆310Updated last year
- ScopeSentry工具扫描端源码☆120Updated this week