h00klod0er / JSFindAPILinks
JSFindAPI是一款自动从html页面中获取js链接,并自动访问js提取js中的api路径,然后自动进行api未授权测试的插件,同时也可被动监听,当访问js时自动提取api进行访问,提取api接口主要根据AJAX,XMLHttpRequest,axios,Vue.js等各种api请求的写法去正则提取,准确性和数量都有提升
☆30Updated 3 months ago
Alternatives and similar repositories for JSFindAPI
Users that are interested in JSFindAPI are comparing it to the libraries listed below
Sorting:
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆91Updated last month
- SwaggerGan☆101Updated 2 months ago
- GalaxyHttpHooker☆40Updated 6 months ago
- xxl-job漏洞综合利用工具☆143Updated 8 months ago
- jeecg-boot密码离线爆破☆109Updated last year
- 主动获取js中敏感信息☆71Updated 10 months ago
- RVScan 是一个功能强大的 Burp Suite 扩展插件,专为自动化Web应用程序安全测试和漏洞扫描而设计。它提供全面的路径发现、绕过技术、EHole指纹识别和可定制的扫描规则。☆178Updated 2 months ago
- ehole超大指纹☆31Updated 6 months ago
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Updated 8 months ago
- 指纹识别、目录扫描,支持主动和被动☆126Updated last week
- Burpsuite存储桶配置不当漏洞检测插件☆194Updated 6 months ago
- Shiro反序列化漏洞一站式综合利用工具☆113Updated 2 weeks ago
- 快速筛选Enscan输 出结果中的domain,让你在红蓝攻防中快人一步☆30Updated 5 months ago
- xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能☆61Updated last month
- burp插件,Oss漏洞被动扫描☆97Updated 5 months ago
- 漏洞挖掘小工具,用于发现页面中的隐藏可点击元素☆85Updated 8 months ago
- SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置☆44Updated 9 months ago
- Burp被动扫描流量转发插件☆84Updated last year
- fscan免杀☆124Updated last year
- 专为渗透小白定制的SQL注入靶场,上手简单(巨难),练习sql注入的不二之选☆60Updated 7 months ago
- 基于已收集指纹库进行识别网站指纹的浏览器插件☆114Updated 6 months ago
- ☆117Updated last month
- oss存储桶遍历漏洞利用脚本☆91Updated last year
- DockerApiRCE☆236Updated last year
- 哥斯拉二开,基于公开的免杀哥斯拉更改的流量特征。请求包改成json请求!☆106Updated 11 months ago
- hrms tool☆69Updated 4 years ago
- 瞎测,主要针对iot设备,路由器、网关、防火墙的常规命令执行、溢出测试☆27Updated 9 months ago
- TsoJanScan Burp Plugins Secondary Development☆94Updated 3 weeks ago
- SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观的用户界面,便于用户自定义扫描和分析过程。☆245Updated 3 weeks ago
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆120Updated last year