☆105Dec 8, 2025Updated 2 months ago
Alternatives and similar repositories for PromptInjectionScanner
Users that are interested in PromptInjectionScanner are comparing it to the libraries listed below
Sorting:
- 基于RouteVulScan插件的小更新,添加了路由过滤功能和修复一些小bug☆14Sep 9, 2024Updated last year
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆257Aug 16, 2025Updated 6 months ago
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞, 目前已实现fastjson探测、版本、依赖探测、出…☆157Mar 13, 2025Updated 11 months ago
- 🔒 越权测试助手 (Privilege Escalation Testing Assistant)☆16Mar 28, 2025Updated 11 months ago
- 一个基于 AI 驱动的 Burp Suite 渗透测试辅助插件,旨在利用大语言模型(LLM)的上下文理解能力,为复杂的 HTTP 请求自动生成针对性的 Fuzz 字典。☆35Jan 19, 2026Updated last month
- pdf-js-inject,能够将js代码注入到pdf文件中,也可以注入xss-payload到pdf文件中☆31Sep 8, 2024Updated last year
- Burp的JS API接口过滤插件☆127Dec 27, 2023Updated 2 years ago
- 🔍 Chrome扩展,为安全研究和渗透测试提供Google/百度/Bing高级搜索语法快捷执行。一键Dorking、批量提取URL、智能过滤黑名单,大幅提升信息收集效率。 🔍 Chrome extension for security research and pen…☆123Oct 16, 2025Updated 4 months ago
- ☆169Dec 26, 2025Updated 2 months ago
- 对Fscan扫描结果进行整理☆18Mar 26, 2024Updated last year
- 一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞。☆35Jul 4, 2025Updated 7 months ago
- 基于load data逻辑漏洞的Mysql蜜罐☆23Jul 14, 2025Updated 7 months ago
- EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器。☆1,025Jan 17, 2025Updated last year
- SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置☆44Apr 8, 2025Updated 10 months ago
- 【Hello-CTF labs】一个ssrf的综合靶场,包含RCE,SQL注入,Tomcat,Redis,MySQL提权等ssrf攻击场景☆76Mar 18, 2025Updated 11 months ago
- NSFOCUS API_Sword:A Burp Suite extension, Automatically recursively collect API endpoints from any response☆359Jan 20, 2026Updated last month
- 网络安全 LLM 智能体应用教程☆29Mar 2, 2025Updated 11 months ago
- Burpsuite存储桶配置不当漏洞检测插件☆195Jul 16, 2025Updated 7 months ago
- 综合后渗透方面的杂烩☆575Apr 22, 2025Updated 10 months ago
- tomcat自动化漏洞扫描利用工具,支持批量弱口令检测、后台部署war包getshell、CVE-2017-12615 文件上传、CVE-2020-1938/CNVD-2020-10487 文件包含☆284Apr 6, 2025Updated 10 months ago
- Burpsuite - Js Route Scan 正则匹配获取响应中的路由进行被动探测与递归目录探测的burp插件☆360Jun 7, 2024Updated last year
- ☆12Feb 13, 2022Updated 4 years ago
- SRC信息收集聚合☆13May 16, 2020Updated 5 years ago
- Burp Suite extension to encode an IP address focused to bypass application IP / domain blacklist.☆11Sep 22, 2023Updated 2 years ago
- NoAuth 是一款用于动态生成可能绕过 Java 鉴权的 payload 并进行 fuzz 测试的工具,主要用于在代码审计和绕鉴权场景中节省时间☆18Jul 29, 2025Updated 7 months ago
- 通过通过jhat解析heapdump文件,从而实现heapdump敏感信息搜索。☆10Feb 7, 2023Updated 3 years ago
- ☆44Jun 28, 2025Updated 8 months ago
- 红队浏览器插件-检测VUE站点未授权漏洞☆702Sep 9, 2025Updated 5 months ago
- 一款用于网页敏感信息检测,指纹识别的chrome插件☆738Jan 13, 2026Updated last month
- 自动生成多种文件上传绕过技术的Payload 进行测试 界面化设计☆167Jul 2, 2025Updated 7 months ago
- daydayExp的漏洞POC仓库,慢慢更新...☆369Nov 4, 2024Updated last year
- HaeToYakit是一个将hae配置文件转换为yakit适配的配置文件脚本☆85Sep 10, 2024Updated last year
- ☆224Feb 4, 2026Updated 3 weeks ago
- 各类域名数据处理☆12Jul 24, 2024Updated last year
- wepoc是一个基于 Nuclei 漏洞扫描器图形界面工具。提供GUI 界面来管理 Nuclei POC 模板、创建扫描任务并查看扫描结果,让安全研究人员和渗透测试人员能够更高效地使用 Nuclei 进行漏洞扫描。☆34Nov 3, 2025Updated 3 months ago
- Assist security researchers in identifying threats☆14Sep 4, 2024Updated last year
- 清羽(ClearFeather)是一款专为网络安全攻防演练设计的资产智能清洗与分类工具。它能够自动化处理攻防演练中的各类资产数据,包括IP、域名、URL等,通过结合DeepSeek API的大语言模型能力和精准的正则表达式处理,实现资产的高效识别、分类与整理。☆23May 29, 2025Updated 9 months ago
- 常用字典收集☆10Mar 23, 2021Updated 4 years ago
- 递归式主动检测脆弱路径的工具☆17Mar 24, 2025Updated 11 months ago