h00klod0er / JSFindAPILinks
JSFindAPI是一款自动从html页面中获取js链接,并自动访问js提取js中的api路径,然后自动进行api未授权测试的插件,同时也可被动监听,当访问js时自动提取api进行访问,提取api接口主要根据AJAX,XMLHttpRequest,axios,Vue.js等各种api请求的写法去正则提取,准确性和数量都有提升
☆30Updated 3 months ago
Alternatives and similar repositories for JSFindAPI
Users that are interested in JSFindAPI are comparing it to the libraries listed below
Sorting:
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆91Updated last month
- SwaggerGan☆101Updated 2 months ago
- xxl-job漏洞综合利用工具☆143Updated 8 months ago
- jeecg-boot密码离线爆破☆109Updated last year
- DockerApiRCE☆236Updated last year
- Burpsuite存储桶配置不当漏洞检测插件☆194Updated 6 months ago
- RVScan 是一个功能强大的 Burp Suite 扩展插件,专为自动化Web应用程序安全测试和漏洞扫描而设计。它提供全面的路径发现、绕过技术、EHole指纹识别和可定制的扫描规则。☆178Updated 2 months ago
- fscan免杀☆124Updated last year
- 主动获取js中敏感信息☆71Updated 10 months ago
- ehole超大指纹☆31Updated 6 months ago
- Shiro反序列化漏洞一站式综合利用工具☆113Updated 2 weeks ago
- 漏洞挖掘小工具,用于发现页面中的隐藏可点击元素☆85Updated 8 months ago
- GalaxyHttpHooker☆40Updated 6 months ago
- TsoJanScan Burp Plugins Secondary Development☆94Updated 3 weeks ago
- 指纹识别、目录扫描,支持主动和被动☆129Updated last week
- ☆143Updated last year
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆120Updated last year
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出…☆157Updated 10 months ago
- 快速筛选Enscan输出结果中的domain,让你在红蓝攻防中快人一步☆30Updated 5 months ago
- 后渗透信息/密码/凭证收集工具☆284Updated 9 months ago
- xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能☆61Updated last month
- SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观的用户界面,便于用户自定义扫描和分析过程。☆245Updated 3 weeks ago
- 让fscan再次伟大☆311Updated last month
- 一款基 于Knife4j 的 Swagger 接口自动化测试未授权工具☆125Updated last year
- Nacos Derby命令执行漏洞利用脚本☆150Updated 10 months ago
- xxl-job内存马☆226Updated last year
- 哥斯拉二开,基于公开的免杀哥斯拉更改的流量特征。请求包改成json请求!☆106Updated 11 months ago
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆243Updated last year
- fscan的魔改和一些免杀,优化了存活扫描和端口扫描的输出,更加直观舒适的使用。☆81Updated last year
- NacosExploit 命令执行 内存马等利用☆214Updated last year