用于解决渗透测试加解密的难题,让你的burp像测试明文这么简单
☆83Aug 10, 2025Updated 7 months ago
Alternatives and similar repositories for mitmproxy-gui
Users that are interested in mitmproxy-gui are comparing it to the libraries listed below
Sorting:
- 对原版JNDIExploit进行修改增加线程和JMX注入内存马☆17Apr 23, 2025Updated 11 months ago
- "闪紫"(英文名shiningZ)社工字典生成工具,支持ABC自定义排列组合、ABC列字典AI扩展、AI提示词联想字典、自定义AI提示、字典去重、结果导出等☆31Oct 27, 2025Updated 4 months ago
- 查询当前网页域名备案以及seo,以及对应的企业信息的谷歌浏览器插件☆19Feb 10, 2025Updated last year
- 递归式主动检测脆弱路径的工具☆17Mar 24, 2025Updated 11 months ago
- 一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。☆96Mar 26, 2025Updated 11 months ago
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆121Jan 17, 2025Updated last year
- 禅道认证绕过后台命令执行Getshell☆13Jan 8, 2025Updated last year
- ☆40Nov 25, 2024Updated last year
- httpgo是一个web指纹识别工具,支持多线程、HTTP代理、批量识别、保存结果、截图展示。可自行添加指纹。☆75Dec 8, 2025Updated 3 months ago
- 针对JWT渗透开发的漏洞验证/密钥爆破工具,针对CVE-2015-9235/空白密钥/未验证签名攻击/CVE-2016-10555/CVE-2018-0114/CVE-2020-28042的结果生成用于FUZZ,也可使用字典/字符枚举(包括JJWT)的方式进行爆破(JWT …☆281Aug 12, 2025Updated 7 months ago
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Jun 6, 2025Updated 9 months ago
- 自动化检测 Swagger API 接口未授权访问漏洞工具☆60Mar 10, 2025Updated last year
- EMQX Dashboard Malicious Plugin leading to RCE☆47Jun 16, 2025Updated 9 months ago
- sqlmap_gui是一款图形界面化的 SQL 注入漏洞测试工具☆36Mar 28, 2025Updated 11 months ago
- PHP文件上传50+绕过手法全景解析☆17Mar 16, 2025Updated last year
- 对指定目录下进行敏感信息检索☆15Feb 14, 2025Updated last year
- fastjson漏洞批量检测工具☆362Jul 12, 2024Updated last year
- 一款Google信息收集插件,包含域名,map,js等文件提取☆24Apr 5, 2025Updated 11 months ago
- What AV? 一款轻量级的杀软在线识别的项目,持续更新ing☆268Oct 23, 2025Updated 5 months ago
- Burpsuite - Js Route Scan 正则匹配获取 响应中的路由进行被动探测与递归目录探测的burp插件☆368Jun 7, 2024Updated last year
- JavaGadgetGenerator 工具,支持 ysoserial,Hessian,字节码,Expr/SSTI,Shiro,JDBC 等 Gadget 生成,封装,混淆,出网延迟探测,内存马注入等...☆552Dec 7, 2025Updated 3 months ago
- Burp插件 TLA Watcher:分为两个模块:流量管理模块、扩展功能模块(脆弱风险检测)☆39Nov 13, 2025Updated 4 months ago
- DTGO (灯塔狩猎者) 是一个用于批量管理和监控资产灯塔系统任务的图形化工具。它能够自动发现灯塔系统、批量提交任务、监控任务状态,并支持导出任务结果。☆37Feb 10, 2025Updated last year
- Burp suite 短信轰炸辅助绕过插件☆367Jun 15, 2025Updated 9 months ago
- 蜜罐检测工具,支持自动化URL去重、多线程控制及智能速率限制。可识别伪装服务。☆16Jun 5, 2025Updated 9 months ago
- [VscanPlus内外网漏洞扫描工具]已更新HW热门漏洞检测POC。基于veo师傅的漏扫工具vscan二次开发的版本,端口扫描、指纹检测、目录fuzz、漏洞扫描功能工具,批量快速检测网站安全隐患。An open-source, cross-platform websit…☆327Mar 10, 2026Updated last week
- 一款利用模拟点击技术实现类似前端JS加密自动化绕过的爆破登陆渗透测试工具☆354Mar 7, 2026Updated 2 weeks ago
- 一个用于web框架、CDN和CMS指纹识别的高性能命令行工具。A high-performance command-line tool for web framework, CDN and CMS fingerprinting.☆291Jul 18, 2025Updated 8 months ago
- 一个用于测试文件上传功能安全性的 Burp Suite 插件。通过 Intruder 模块自动生成各类绕过 payload,覆盖常见的文件上传限制场景。共1000+条payload☆569Dec 24, 2025Updated 2 months ago
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆42Feb 19, 2025Updated last year
- 一个想让你测试加密流量像测试明文一样简单高效的 Burp 插件。 A Burp plugin that makes testing encrypted traffic as simple and efficient as testing plaintext.☆1,058Updated this week
- php webshell bypass D盾、safedog、360、火绒等,仅支持php7☆18Aug 25, 2025Updated 6 months ago
- P1finger - 红队行动下的重点资产指纹识别工具,解决信息收集过程中的一小步☆437Aug 5, 2025Updated 7 months ago
- 红队必备,场景:在爆破批量封ip的情况下,爬取socks5代理在bp进行渗透测试。说明:可设置一个请求换一次socks代理ip,这样就绕过了封ip的情况。☆39Jun 28, 2024Updated last year
- 漏洞poc指纹整合管理,漏洞扫描工具☆39Aug 10, 2024Updated last year
- 综合后渗透方面的杂烩☆575Mar 1, 2026Updated 3 weeks ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆92Dec 19, 2025Updated 3 months ago
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆257Aug 16, 2025Updated 7 months ago
- 用于提取Webpack打包的未加载的JavaScript文件,并扫描这些文件以查找敏感信息。☆39Sep 17, 2025Updated 6 months ago