自动化检测 Swagger API 接口未授权访问漏洞工具
☆60Mar 10, 2025Updated last year
Alternatives and similar repositories for SwaggerHound
Users that are interested in SwaggerHound are comparing it to the libraries listed below
Sorting:
- 一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。☆96Mar 26, 2025Updated 11 months ago
- PHP文件上传50+绕过手法全景解析☆17Mar 16, 2025Updated last year
- 查询当前网页域名备案以及seo,以及对应的企业信息的谷歌浏览器插件☆19Feb 10, 2025Updated last year
- 一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞。☆35Jul 4, 2025Updated 8 months ago
- fscan结果优化,更新DC域筛选☆10Nov 21, 2023Updated 2 years ago
- 一款功能强大的Docker Registry 5000端口未授权浏览、下载和安全测试工具,集成了镜像管理、认证爆破、敏感信息搜索等多项实用功能。☆35Nov 6, 2025Updated 4 months ago
- 用于提取Webpack打包的未加载的JavaScript文件,并扫描这些文件以查找敏感信息。☆39Sep 17, 2025Updated 6 months ago
- 优化后的URLFinder,可以通过自定义的正则表达式,对页面中的各类敏感信息提取☆149Jan 20, 2025Updated last year
- JDumpSpiderGUI 是一个用于 Java 堆转储文件分析的工具,支持命令行和 JavaFX 图形界面两种模式。该工具主要是在原工具上添加了图形化的界面☆153May 5, 2025Updated 10 months ago
- 漏洞挖掘小工具,用于发现页面中的隐藏可点击元素☆85Jun 4, 2025Updated 9 months ago
- 在线安软识别☆12Aug 6, 2025Updated 7 months ago
- 若依4.8.0后台RCE☆27May 21, 2025Updated 10 months ago
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆46Sep 8, 2025Updated 6 months ago
- SwaggerGan☆104Nov 18, 2025Updated 4 months ago
- ☆41Mar 10, 2026Updated last week
- 用于解决渗透测试加解密的难题,让你的burp像测试明文这么简单☆83Aug 10, 2025Updated 7 months ago
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定 的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆42Feb 19, 2025Updated last year
- tomcat自动化漏洞扫描利用工具,支持批量弱口令检测、后台部署war包getshell、CVE-2017-12615 文件上传、CVE-2020-1938/CNVD-2020-10487 文件包含☆284Apr 6, 2025Updated 11 months ago
- JWT-scanner Burp Extension☆61May 12, 2025Updated 10 months ago
- Burp插件 TLA Watcher:分为两个模块:流量管理模块、扩展功能模块(脆弱风险检测)☆39Nov 13, 2025Updated 4 months ago
- 对原版JNDIExploit进行修改增加线程和JMX注入内存马☆17Apr 23, 2025Updated 11 months ago
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆176Apr 17, 2024Updated last year
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆257Aug 16, 2025Updated 7 months ago
- "闪紫"(英文名shiningZ)社工字典生成工具,支持ABC自定义排列组合、ABC列字典AI扩展、AI提示词联想字典、自定义AI提示、字典去重、结果导出等☆31Oct 27, 2025Updated 4 months ago
- 分享ABC_123自己改造的ysoserial工具,java反序列化漏洞利用,生成的java反序列化利用链支持jdk1.5版本的老旧系统的利用。☆58Mar 16, 2025Updated last year
- 一款基 于Knife4j 的 Swagger 接口自动化测试未授权工具☆125Apr 29, 2024Updated last year
- 为渗透测试而生的ssh面板☆73Mar 15, 2025Updated last year
- 一款Google信息收集插件,包含域名,map,js等文件提取☆24Apr 5, 2025Updated 11 months ago
- sqlmap_gui是一款图形界面化的 SQL 注入漏洞测试工具☆36Mar 28, 2025Updated 11 months ago
- 获取 alibaba druid 一些 sessions , sql , urls☆313Apr 4, 2025Updated 11 months ago
- 一款渗透场景下的内网漏洞自动化扫描工具☆361Jun 8, 2025Updated 9 months ago
- Hacking Scanner 一键渗透扫描器☆31Feb 9, 2025Updated last year
- URLReplayer是一个burp插件,一个用于自动化 API 接口提取、参数解析及批量验证 的 Burp Suite 插件。旨在从 HTTP 响应中快速挖掘未公开的 API 端点并进行有效性测试。☆38Jan 15, 2026Updated 2 months ago
- 一款java漏洞集合工具☆1,103Jan 13, 2026Updated 2 months ago
- 若依Vue漏洞检测工具☆252May 23, 2025Updated 10 months ago
- 金刚狼:首款支持AI渗透的WebShell MCP,首款支持多层内网级联的ASPX、ASHX高级WebShell管理工具,AES加密通信,无需代理,内存加载渗透工具,无文件落地隐蔽渗透目标,动态代码执行,ShellCode加载(Metasploit/Cobalt Strik…☆169Updated this week
- 一款集成多种安全功能的工具箱,旨在帮助用户快速进行威胁情报查询、网络排查、主机信息分析、主机日志分析、IP类处理等相关操作☆85Apr 29, 2025Updated 10 months ago
- AppX RPC Local Privilege Escalation - Windows 10/11☆92Feb 7, 2024Updated 2 years ago
- xxl-job漏洞综合利用工具☆143Jun 3, 2025Updated 9 months ago