godzeo / swagger-scanLinks
对在测试中常见的swagger页面泄露 ,进行批量的测试,未授权和被动扫描
☆119Updated 3 years ago
Alternatives and similar repositories for swagger-scan
Users that are interested in swagger-scan are comparing it to the libraries listed below
Sorting:
- 基于BurpFastJsonScan修改新增了延迟探测方式 Burp插件 Fastjson扫描☆60Updated 3 years ago
- PeTeReport中文版,辅助渗透测试过程,让渗透测试报告一键生成,守护网络安全!☆159Updated last year
- ☆184Updated last year
- ☆81Updated last year
- Xtools 是一款 Sublime Text 插件,同时是一款简 单的资产处理|命令行调用工具。☆227Updated last month
- Java反序列化/JNDI注入/恶意类生成工具,支持多种高版本bypass,支持回显/内存马等多种扩展利用。☆134Updated 3 weeks ago
- burpsuite passive-scan-client 插件持续维护分支 v2024☆87Updated 2 months ago
- 渗透测试根据企业名称或其他关键词定制化生成字典☆110Updated 2 years ago
- 毒液流量转发器:自动化捡洞/打点/跳板必备神器,支持联动URL爬虫、各种被动扫描器。☆175Updated 7 months ago
- 桌面版本-superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 js敏感信息提取 注释资源扫描 目录扫描 整合了目前常见的资产测绘平台 同时支持数据导出☆103Updated 2 years ago
- sqlmap Xplus 基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!☆687Updated 8 months ago
- Burpsuite存储桶配置不当漏洞检测插件☆183Updated 3 months ago
- 赏金技巧|红队|RedTeam|信息侦查|漏洞挖掘☆120Updated this week
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆244Updated 2 months ago
- 配合爱企查和fofa实现注册资本大于5000w公司的公网通用资产查询搜索,方便证书挖掘☆98Updated 2 years ago
- 一款针对Shiro550漏洞进行快速漏洞利用工具。 对 @SummerSec 大佬的项目https://github.com/SummerSec/ShiroAttack2 进行了一些改进。☆250Updated 2 years ago
- 一个扫描Spring的常见敏感目录的burp suite插件☆104Updated 2 years ago
- ☆86Updated last year
- 记录自己在内网渗透学习中的一些心得和技巧,不定期记录中:)☆108Updated 3 years ago
- 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。☆58Updated 3 years ago
- 一款src捡洞扫描器☆90Updated 4 years ago
- 存储桶遍历漏洞利用脚本☆133Updated 2 years ago
- ☆107Updated 2 years ago
- ☆81Updated 2 years ago
- 谢公子笔记☆69Updated 3 years ago
- shiro key 收集☆175Updated 3 years ago
- 一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典☆285Updated 3 years ago
- hrms tool☆67Updated 4 years ago
- Spring Actuator端点的BurpSuite被动扫描插件。☆201Updated 2 years ago
- 无环境依赖开箱即用的代理IP池☆74Updated 2 years ago