doki-byte / springboot_scan
SpringBoot 漏洞扫描利用工具,默认优先使用收集路径进行扫描(springboot_urls.txt) 当扫描不存在接口时,使用api前缀拼接扫描,可以自行添加
☆58Updated 5 months ago
Alternatives and similar repositories for springboot_scan:
Users that are interested in springboot_scan are comparing it to the libraries listed below
- hscan 网络资产收集与漏洞扫描探活 服务扫描(常规 & 非常规端口)、 poc探测( xray v2 & nuclei 格式) 、数据库等弱口令爆破 、内网常见漏洞利用☆79Updated 2 months ago
- 闪电搜索是一个用户友好的多平台资产测绘客户端,支持Fofa、hunter、360quake、Zoomeye、零零信安等多平台界面化搜索☆118Updated 7 months ago
- 基于 Vue + SpringBoot 构建的 Java 安全靶场,一个专为安全爱好者、开发人员和渗透测试人员打造的实战演练平台。☆51Updated this week
- 批量获取攻防资产访问截图☆25Updated 5 months ago
- 简单蜜罐管理平台☆29Updated 11 months ago
- ☆75Updated 8 months ago
- ☆87Updated 6 months ago
- FindSomething本地移植版--HeartK☆54Updated last month
- 利用Rust编写的高效URL测活工具,主要特点快速、批量、轻量,支持异步☆58Updated 2 months ago
- 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。☆61Updated 3 months ago
- 一键Windows应急响应检测脚本☆103Updated 6 months ago
- 批量IP地址归属地爬取工具,基于javafx开发,图形化界面操作更简单。实现IP地址查询,IP地址批量查询,IP归属地批量查询功能。IP库调用的是IP318.com和纯真IP库,都是较权威的IP查询网站。☆48Updated 2 years ago
- 脚本不能用了-给接口干收费了调用微步api实现自动化溯源,---脚本骗人的 目前只实现了 筛选高价值可溯源目标,肉鸡抓取功能☆62Updated 7 months ago
- Hacking Scanner 一键渗透扫描器☆26Updated last month
- 多线程批量识别WAF指纹信息☆57Updated last year
- 旨在帮助技术人员在日常渗透测试或攻防演练中对于漏洞及指纹的积累,形成自己强大的漏洞库及指纹库。相比于nuclei脚本可能会相对无脑简化!且采用GUI设置,使用起来也更加方便!☆41Updated 2 months ago
- 这是Fscan的功能完善、增强、定制版本☆99Updated 6 months ago
- Kunwu_Cli的Python重构版本☆63Updated last year
- 蓝队值守利器-IP溯源工具☆54Updated 7 months ago
- 代码审计☆116Updated 9 months ago
- ysoSimple:简易的Java漏洞利用工具,集成Java反序列化,Hessian反序列化,XStream反序列化,SnakeYaml反序列化,Shiro550,JSF反序列化,SSTI模板注入,JdbcAttackPayload,JNDIAttack,字节码生成。☆79Updated 2 weeks ago
- ☆35Updated last month
- 本工具为jeecg框架漏洞利用工具非jeecg-boot!☆175Updated 7 months ago
- ☆57Updated 9 months ago
- linux权限维持脚本☆36Updated 3 weeks ago
- 哥斯拉Hikvision综合安防后渗透插件,运行中心/web前台/MinIO 配置提取(解密)重置密码,还原密码。☆127Updated 5 months ago
- Enhanced BurpGPT 是一个强大的 Burp Suite 插件。通过分析指定的 HTTP 请求和响应,帮助安全测试人员更快速地发现潜在的安全漏洞。☆80Updated 2 weeks ago
- 使用DoH + ECH实现的简单的Https和Websocket请求demo,可绕过GFW,用于研究流量隐藏技术☆114Updated 2 months ago
- PHP代码审计案例-1000PHP☆25Updated 7 months ago
- oss存储桶遍历漏洞利用脚本☆75Updated 4 months ago