doki-byte / springboot_scan
SpringBoot 漏洞扫描利用工具,默认优先使用收集路径进行扫描(springboot_urls.txt) 当扫描不存在接口时,使用api前缀拼接扫描,可以自行添加
☆58Updated 6 months ago
Alternatives and similar repositories for springboot_scan:
Users that are interested in springboot_scan are comparing it to the libraries listed below
- hscan 网络资产收集与漏洞扫描探活 服务扫描(常规 & 非常规端口)、 poc探测( xray v2 & nuclei 格式) 、数据库等弱口令爆破 、内网常见漏洞利用☆82Updated 3 months ago
- 闪电搜索是一个用户友好的多平台资产测绘客户端,支持Fofa、hunter、360quake、Zoomeye、零零信安等多平台界面化搜索☆119Updated 7 months ago
- 基于 Vue + SpringBoot 构建的 Java 安全靶场,一个专为安全爱好者、开发人员和渗透测试人员打造的前后端分离的实战演练平台。☆56Updated 3 weeks ago
- ☆88Updated 7 months ago
- 批量获取攻防资产访问截图☆26Updated 6 months ago
- FindSomething本地移植版--HeartK☆59Updated 2 months ago
- ☆36Updated 2 months ago
- 多线程批量识别WAF指纹信息☆57Updated last year
- 简单蜜罐管理平台☆29Updated 11 months ago
- ☆75Updated 8 months ago
- 一个基于wails的练习项目,用于动态切换ip的代理池工具,界面友好上手简单。☆62Updated 2 months ago
- 代码审计☆118Updated 10 months ago
- 利用Rust编写的高效URL测活工具,主要特点快速、批量、轻量,支持异步☆59Updated 3 weeks ago
- 旨在帮助技术人员在日常渗透测试或攻防演练中对于漏洞及指纹的积累,形成自己强大的漏洞库及指纹库。相比于nuclei脚本可能会相对无脑简化!且采用GUI设置,使用起来也更加方便!☆42Updated 3 months ago
- Pangolin is developed using Go and Fyne, currently focusing on proximity-based internal network penetration testing for mobile platforms�…☆26Updated 5 months ago
- linux权限维持脚本☆36Updated last month
- oss存储桶遍历漏洞利用脚本☆79Updated 4 months ago
- cscan-go 版本,主要用于C段扫描,信息收集、红队横向渗透等...(相信我,点进来不会后悔的!)☆89Updated 11 months ago
- 从工业和信息化部政务服务平台进行的ICP备案查询,核心是 HG-ha 师傅的 ICP_Query 项目☆37Updated 2 months ago
- 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。☆66Updated 4 months ago
- Nacos Derby命令执行漏洞利用脚本☆116Updated last week
- 这是一个基于vue3+element-plus+vite4+pinia开发一个资产测绘平台+漏洞扫描的前端项目,提供多种自定义的开发,如果你的扫描器或资产测绘平台不追求UI仅仅是为了快速开发,可以参考此项目。☆71Updated 10 months ago
- 脚本不能用了-给接口干收费了调用微步api实现自动化溯源,---脚本骗人的 目前只实现了 筛选高价值可溯源目标,肉鸡抓取功能☆62Updated 8 months ago
- Enhanced BurpGPT 是一个强大的 Burp Suite 插件。通过分析指定的 HTTP 请求和响应,帮助安全测试人员更快速地发现潜在的安全漏洞。☆87Updated last month
- 一款基于Shodan API的查询脚本☆42Updated 5 months ago
- CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hunter Quake,能够快速搜索IP、域名等资产信息。☆27Updated 3 months ago
- Kunwu_Cli的Python重构版本☆63Updated last year
- 这是Fscan的功能完善、增强、定制版本☆102Updated 7 months ago
- 使用DoH + ECH实现的简单的Https和Websocket请求demo,可绕过GFW,用于研究流量隐藏技术☆116Updated 3 months ago
- 一键Windows应急响应检测脚本☆103Updated 7 months ago