h00klod0er / JSFindAPILinks
JSFindAPI是一款自动从html页面中获取js链接,并自动访问js提取js中的api路径,然后自动进行api未授权测试的插件,同时也可被动监听,当访问js时自动提取api进行访问,提取api接口主要根据AJAX,XMLHttpRequest,axios,Vue.js等各种api请求的写法去正则提取,准确性和数量都有提升
☆27Updated 2 months ago
Alternatives and similar repositories for JSFindAPI
Users that are interested in JSFindAPI are comparing it to the libraries listed below
Sorting:
- 哥斯拉二开,基于公开的免杀哥斯拉更改的流量特征。请求包改成json请求!☆106Updated 10 months ago
- 快速筛选Enscan输出结果中的domain,让你在红蓝攻防中快人一步☆30Updated 4 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆89Updated 3 weeks ago
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆177Updated last year
- xxl-job漏洞综合利用工具☆142Updated 7 months ago
- jeecg-boot密码离线爆破☆106Updated last year
- 后渗透信息/密码/凭证收集工具☆260Updated 8 months ago
- 本工具为jeecg框架漏洞利用工具非jeecg-boot!☆183Updated last year
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆117Updated 11 months ago
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆121Updated last year
- Impacket GUI 让Impacket部分横向模块可视化操作,减少复杂指令☆108Updated 2 years ago
- 瞎测,主要针对iot设备,路由器、网关、防火墙的常规命令执行、溢出测试☆28Updated 8 months ago
- DockerApiRCE☆233Updated last year
- SwaggerGan☆101Updated last month
- 哥斯拉Hikvision综合安防后渗透插件,运行中心/web前台/MinIO 配置提取(解密)重置密码,还原密码。☆166Updated last year
- 主动获取js中敏感信息☆71Updated 9 months ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆120Updated 2 years ago
- 一键获取nacos中的配置文件信息和绘制密码本☆121Updated last year
- java-agent内存马一键注入服务器维权工具,支持自定义路径、校验和内存马内容。☆125Updated 2 months ago
- 使用JAVAFX写了一个Thinkphp的GUI漏洞检测利用工具☆116Updated 5 months ago
- ehole超大指纹☆30Updated 5 months ago
- 指纹识别+目录扫描工具,支持主动和被动模式,简单的功能做到极致。☆95Updated this week
- SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置☆44Updated 9 months ago
- ☆40Updated last year
- DockerRemoteAPI未授权访问(2375端口)利用工具,支持容器逃逸☆65Updated last year
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Updated 7 months ago
- Nacos Derby命令执行漏洞利用脚本☆149Updated 9 months ago
- GalaxyHttpHooker☆40Updated 5 months ago
- fscan免杀☆124Updated last year
- xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能☆57Updated this week