al0ne / Vxscan
python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。
☆1,750Updated 5 years ago
Alternatives and similar repositories for Vxscan:
Users that are interested in Vxscan are comparing it to the libraries listed below
- 溯光 (TrackRay) 3 beta⚡渗透测试框架(资产扫描|指纹识别|暴力破解|网页爬虫|端口扫描|漏洞扫描|代码审计|AWVS|NMAP|Metasploit|SQLMap)☆2,044Updated last year
- 🚀 A simple asset discovery engine for cybersecurity. (网络资产发现引擎)☆1,338Updated 2 years ago
- Passive Security Scanner (被动式安全扫描器)☆1,920Updated 2 years ago
- Medusa是一个红队武器库平台,目前包括XSS平台、协同平台、CVE监控、免杀生成、DNSLOG、钓鱼邮件、文件获取等功能,持续开发中☆2,177Updated 11 months ago
- Struts2全漏洞扫描利用工具☆2,169Updated 3 years ago
- WDScanner平台目前实现了如下功能:分布式web漏洞扫描、客户管理、漏洞定期扫描、子域名枚举、端口扫描、网站爬虫、暗链检测、坏链检测、网站指纹搜集、专项漏洞检测、代理搜集及部署等功能。☆2,053Updated 4 years ago
- bayonet是一款src资产管理系统,从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统☆1,467Updated 2 years ago
- 在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取|待续..☆1,750Updated last year
- K8Ladon大型内网渗透自定义插件化扫描神器,包含信息收集、网络资产、漏洞扫描、密码爆破、漏洞利用,程序采用多线程批量扫描大型内网多个IP段C段主机,目前插件包含: C段旁注扫描、子域名扫描、Ftp密码爆破、Mysql密码爆破、Oracle密码爆破、MSSQL密码爆破、W…☆1,264Updated 5 years ago
- 渗透测试插件化并发框架 / Open-sourced remote vulnerability PoC/EXP framework☆1,956Updated 2 years ago
- Weblogic一键漏洞检测工具,V1.5,更新时间:20200730☆2,211Updated last year
- 红队作战中比较常遇到的一些重点系统漏洞整理。☆2,487Updated 3 years ago
- Python3编写的CMS漏洞检测框架☆1,455Updated last year
- Mars(战神)——资产发现、子域名枚举、C段扫描、资产变更监测、端口变更监测、域名解析变更监测、Awvs扫描、POC检测、web指纹探测、端口指纹探测、CDN探测、操作系统指纹探测、泛解析探测、WAF探测、敏感信息检测等等☆1,257Updated 4 years ago
- TideFinger——指纹识别小工具,汲取整合了多个web指纹库,结合了多种指纹检测方法,让指纹检测更快捷、准确。☆1,973Updated last year
- 日常积累的一些红队工具及自己写的脚本,更偏向于一些diy的好用的工具,并不是一些比较常用的msf/awvs/xray这种☆1,376Updated 6 months ago
- KunLun-M是一个完全开源的静态白盒扫描工具,支持PHP、JavaScript的语义扫描,基础安全、组件安全扫描,Chrome Ext\Solidity的基础扫描。☆2,287Updated 3 months ago
- 个人域渗透学习笔记☆1,760Updated 5 years ago
- Vulmap 是一款 web 漏洞扫描和验证工具, 可对 webapps 进行漏洞扫描, 并且具备漏洞验证功能☆3,438Updated last year
- 各种漏洞poc、Exp的收集或编写☆2,406Updated last year
- Python2编写的struts2漏洞全版本检测和利用工具☆1,426Updated 5 years ago
- 一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示☆1,758Updated 2 years ago
- Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架☆1,060Updated 5 years ago
- 边界打点后的自动化渗透工具☆1,855Updated 3 years ago
- Enumeration sub domains(枚举子域名)☆1,059Updated 3 years ago
- Exphub[漏洞利用脚本库] 包括Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal的漏洞利用脚本,最新添加CVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、…☆4,167Updated 3 years ago
- 使用docker快速搭建各大漏洞靶场,目前可以一键搭建17个靶场。☆2,289Updated 4 years ago
- 此项目用来提取收集以往泄露的密码中符合条件的强弱密码☆1,124Updated 5 years ago
- 红队综合渗透框架☆1,170Updated last year
- 🚀Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用。☆3,262Updated 11 months ago