CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hunter Quake,能够快速搜索IP、域名等资产信息。
☆40Jan 16, 2025Updated last year
Alternatives and similar repositories for CScan
Users that are interested in CScan are comparing it to the libraries listed below
Sorting:
- nacos 任意文件读写☆11Aug 29, 2024Updated last year
- 递归寻找JS泄露的路径。Recursively search for the paths of JS Files.For pentest☆11Sep 30, 2024Updated last year
- httpgo是一个web指纹识别工具,支持多线程、HTTP代理、批量识别、保存结果、截图展示。可自行添加指纹。☆75Dec 8, 2025Updated 3 months ago
- 一键报文解码,HVV,蓝队防守利器☆24Sep 27, 2024Updated last year
- xxl-job漏洞综合利用工具☆143Jun 3, 2025Updated 9 months ago
- DTGO (灯塔狩猎者) 是一个用于批量管理和监控资产灯塔系统任务的图形化工具。它能够自动发现灯塔系统、批量提交任务、监控任务状态,并支持导出任务结果。☆37Feb 10, 2025Updated last year
- ARL 2.6.2-docker国内环境快速部署☆16Sep 25, 2024Updated last year
- Virgol渗透测试工具☆96Jun 11, 2025Updated 9 months ago
- chrome和edge查看exif有效信息的插件☆12Mar 3, 2025Updated last year
- 基于Java开发的代码字符串搜索工具,用于辅助快速代码审计,筛选危险方法名称搜索代码中可能存在的漏洞☆37Mar 7, 2026Updated 2 weeks ago
- 针对JWT渗透开发的漏 洞验证/密钥爆破工具,针对CVE-2015-9235/空白密钥/未验证签名攻击/CVE-2016-10555/CVE-2018-0114/CVE-2020-28042的结果生成用于FUZZ,也可使用字典/字符枚举(包括JJWT)的方式进行爆破(JWT …☆281Aug 12, 2025Updated 7 months ago
- 这是一款图形化的代码审计工具,支持对规则进行增删改查。可协助代码审计人员在日常代审中对于规则的积累。其中配置页面可配置:审计文件后缀、审计路径关键字、禁止审计路径关键字。支持 java php net项目审计。☆124Jan 16, 2025Updated last year
- 一个运行在firefox上的jsonp蜜罐被动扫描器☆27Apr 15, 2025Updated 11 months ago
- C#快速添加删除mssql用户小工具☆21Aug 30, 2025Updated 6 months ago
- 一个轮子,用于渗透测试优化的 DNS/HTTP 日志工具,简洁、轻便、更易于使用。☆16Sep 29, 2024Updated last year
- TestNet资产管理系统(资产管理|信息收集|暴露面管理|子域名扫描|C段扫描|端口扫描|漏洞扫描|Hunter|Fofa)☆722May 27, 2025Updated 9 months ago
- 一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。☆96Mar 26, 2025Updated 11 months ago
- ☆41Sep 8, 2025Updated 6 months ago
- P1finger - 红队行动下的重点资产指纹识别工具,解决信息收集过程中的一小步☆437Aug 5, 2025Updated 7 months ago
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆46Sep 8, 2025Updated 6 months ago
- 内网资产收集、探测主机存活、端口扫描、域控定位、文件搜索、各种服务爆破(SSH、SMB、MsSQL等)、Socks代理,一键自动化+无文件落地扫描☆472Nov 20, 2024Updated last year
- 基于go语言的帆软报表漏洞检测工具☆14Sep 4, 2022Updated 3 years ago
- 蓝队IP封禁Tools工具☆51Sep 4, 2025Updated 6 months ago
- 红队必备,场景:在爆破批量封ip的情况下,爬取socks5代理在bp进行渗透测试。说明:可设置一个请求换一次socks代理ip,这样就绕过了封ip的情况。☆39Jun 28, 2024Updated last year
- 识别指纹后进行对应cms的漏洞扫描☆28Aug 30, 2024Updated last year
- 自动化扫描利器,指纹识别更精准,漏洞扫描更全面☆376Oct 29, 2025Updated 4 months ago
- Tiger是一款在攻防演练中对目标资产重点系统指纹识别、精准漏扫的工具。是一款打点神器。☆143Aug 29, 2024Updated last year
- 一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能☆395Sep 13, 2025Updated 6 months ago
- AutoFuzz是一款安全测试的辅助型BurpSuite插 件,主要用于自动识别请求中的参数,根据预设的payload逐个发包测试,从而提高测试效率。☆116Jun 2, 2025Updated 9 months ago
- ☆75Sep 10, 2025Updated 6 months ago
- Expolit Lists. 相关集合💥💥💥 ;) 用友NC反序列化/ CTF/ Java Deserialization/Shiro Vulns/ CNVD or CVE Vulns/ Log4j2/ Hikvision-decrypter...✨✨✨☆71Oct 12, 2025Updated 5 months ago
- 2025护网POC☆46Jul 31, 2025Updated 7 months ago
- SpringBoot 漏洞扫描利用工具,默认优先使用收集路径进行扫描(springboot_urls.txt) 当扫描不存在接口时,使用api前缀拼接扫描,可以自行添加☆61Sep 26, 2024Updated last year
- SQLMap Studio 是一个现代化的 Web 界面工具,专为生成和配置 SQLMap 命令而设计,帮助安全研究人员和渗透测试人员高效执行 SQL 注入测试。☆63Apr 7, 2025Updated 11 months ago
- 一款简单的后渗透免杀加载器,Bypass AV/EDR☆93Oct 26, 2024Updated last year
- Exchange 信息收集工具☆54Jan 4, 2025Updated last year
- 基于python3编写的简易xss接受平台☆12May 3, 2025Updated 10 months ago
- Exchange 用户名爆破☆37Jan 5, 2025Updated last year
- GodInfo 是一个功能全面的后渗透信息和凭据收集工具,旨在帮助安全测试人员在获得授权访问权限后,快速收集目标系统的信息和凭据。☆245Apr 29, 2025Updated 10 months ago