ddostest123 / Burpsuite-UAScanLinks
Burpsuite插件:被动进行未授权访问或越权操作的扫描
☆21Updated 4 years ago
Alternatives and similar repositories for Burpsuite-UAScan
Users that are interested in Burpsuite-UAScan are comparing it to the libraries listed below
Sorting:
- 适用于burpsuite渗透工具的多类型恶意文件代码、漏洞测试payload、脚本代码快速获取复制的在线辅助插件。☆65Updated 3 years ago
- 一款探测fastjson漏洞的BurpSuite插件☆61Updated 3 years ago
- 一个Spring4Shell 被动式检测的Burp插件☆94Updated 3 years ago
- seeyon致远OA全漏洞检测与利用☆57Updated 3 years ago
- Java命令行文件监控小工具(代码审计)☆103Updated 3 years ago
- weblogic历史漏洞利用工具☆91Updated 3 years ago
- 自己的JNDI 利用工具,添加一些人性化功能☆131Updated 3 years ago
- xxl-job未授权命令执行☆110Updated 3 years ago
- BurpHttpHelper是一款Burpsuite插件,主要用于简化和解决Burpsuite对Http的一些操作.☆103Updated 2 years ago
- Expolit Lists. 相关集合💥💥💥 ;) 用友NC反序列化/ CTF/ Java Deserialization/Shiro Vulns/ CNVD or CVE Vulns/ Log4j2/ Hikvision-decrypter...✨✨✨☆68Updated last year
- Flow 是一款基于 Docker 搭建的自动化 SRC 、渗透、打点工作流,目前它包含了 nuclei、subfinder、naabu、httpx、notify 以及 xray,Flow 的整体工作流程为:子域名发现 -> 端口探测 -> http 服务发现 -> 漏洞扫…☆40Updated 3 years ago
- Shiro内存马注入环境☆60Updated 4 years ago
- lbb是一个企业信息查询工具,可以帮助企业查询自身对外公开的应用、新媒体,网站等。☆43Updated 3 years ago
- AutoScan 有多个目标时,多线程调用xray+rad进行自动扫描☆88Updated 3 years ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Updated 6 months ago
- ThinkPHP日志分析☆75Updated 3 years ago
- 将Goby的json格式Poc转为xray的yaml格式Poc☆132Updated 2 years ago
- 微信小程序批量反编译☆59Updated 4 years ago
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆91Updated 2 years ago
- 备份文件扫描,并自动进行下载☆130Updated 2 years ago
- Java漏洞分析汇合☆142Updated 3 years ago
- jsp版sqlilab 1-21关☆20Updated 3 years ago
- 一个批量扫描shiro漏洞的工具,支持AES/CMG☆79Updated 2 years ago
- 在原有yso基础上实现依赖分离,内存马注入等功能。A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.☆68Updated 4 years ago
- 本项目是记录自己在Java代码审计过程中遇到的一些优秀文章内容,以及涉及到的Java项目源文件,汇总起来方便初学者下载分析。☆30Updated 3 years ago
- 字典生成工具☆88Updated 2 years ago
- 泛微OA_V9全版本的SQL远程代码执行漏洞☆157Updated 3 years ago
- 小程序登陆包加解密☆45Updated 4 years ago
- PassiveScan-被动扫描之巅☆69Updated last year
- 快速遍历目标目录中所有指定后缀文件中包含的敏感信息☆138Updated 3 years ago