h00klod0er / JSFindAPILinks
JSFindAPI是一款自动从html页面中获取js链接,并自动访问js提取js中的api路径,然后自动进行api未授权测试的插件,同时也可被动监听,当访问js时自动提取api进行访问,提取api接口主要根据AJAX,XMLHttpRequest,axios,Vue.js等各种api请求的写法去正则提取,准确性和数量都有提升
☆28Updated 3 months ago
Alternatives and similar repositories for JSFindAPI
Users that are interested in JSFindAPI are comparing it to the libraries listed below
Sorting:
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆90Updated last month
- xxl-job漏洞综合利用工具☆143Updated 7 months ago
- SwaggerGan☆100Updated 2 months ago
- 指纹识别、目录扫描,支持主动和被动☆126Updated this week
- 哥斯拉二开,基于公开的免杀哥斯拉更改的流量特征。请求包改成json请求!☆106Updated 11 months ago
- xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能☆61Updated 3 weeks ago
- Shiro反序列化漏洞一站式综合利用工具☆108Updated last week
- Impacket GUI 让Impacket部分横向模块可视化操作,减少复杂指令☆108Updated 2 years ago
- 快速筛选Enscan输出结果中的domain,让你在红蓝攻防中快人一步☆30Updated 5 months ago
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Updated 7 months ago
- jeecg-boot密码离线爆破☆109Updated last year
- Burpsuite存储桶配置不当漏洞检测插件☆194Updated 6 months ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆120Updated 2 years ago
- GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具☆119Updated last year
- DockerApiRCE☆235Updated last year
- ☆75Updated 4 months ago
- GalaxyHttpHooker☆40Updated 6 months ago
- 本工具为jeecg框架漏洞利用工具非jeecg-boot!☆183Updated last year
- Burp被动扫描流量转发插件☆83Updated last year
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出…☆157Updated 10 months ago
- 主动获取js中敏感信息☆71Updated 10 months ago
- xxl-job内存马☆226Updated last year
- ☆117Updated last month
- fscan免杀☆124Updated last year
- SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置☆44Updated 9 months ago
- 瞎测,主要针对iot设备,路由器、网关、防火墙的常规命令执行、溢出测试☆27Updated 9 months ago
- 哥斯拉Hikvision综合安防后渗透插件,运行中心/web前台/MinIO 配置提取(解密)重置密码,还原密码。☆165Updated last year
- ☆142Updated 11 months ago
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆243Updated last year
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆123Updated last year