lijiejie / swagger-exp
A Swagger API Exploit
☆1,217Updated 7 months ago
Alternatives and similar repositories for swagger-exp:
Users that are interested in swagger-exp are comparing it to the libraries listed below
- 一款基于BurpSuite的被动式FastJson检测插件☆1,160Updated 2 years ago
- Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件☆1,199Updated 6 months ago
- 高危漏洞精准检测与深度利用框架☆1,389Updated 2 years ago
- xia SQL (瞎注) burp 插件 ,在每个参数后面填加一个单引号,两个单引号,一个简单的判断注入小插件。☆1,000Updated last year
- 一个简单的Fastjson反序列化检测burp插件☆879Updated 3 years ago
- CVE-2021-44228 Log4j2 BurpSuite Scanner,Customize ceye.io api or other apis,including internal networks☆811Updated last year
- An integrated BurpSuite vulnerability detection plug-in.☆1,180Updated 4 months ago
- OneScan 是一款用于递归目录扫描的 BurpSuite 插件☆801Updated last week
- Unexpected information 是用于标记请求包中的一些敏感信息、JS接口和一些特殊字段的BurpSuite 插件。☆629Updated 4 years ago
- A flexible scanner☆1,203Updated last month
- WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)☆1,615Updated last year
- Fiora:漏洞PoC框架Nuclei的图形版。快捷搜索PoC、一键运行Nuclei。即可作为独立程序运行,也可作为burp插件使用。☆1,189Updated 7 months ago
- Next generation RedTeam heuristic intranet scanning | 下一代RedTeam启发式内网扫描☆1,076Updated last year
- 一款基于BurpSuite的被动式shiro检测插件☆1,699Updated 2 years ago
- heapdump敏感信息查询工具,例如查找 spring heapdump中的密码明文,AK,SK等☆1,317Updated 7 months ago
- 侦查守卫(ObserverWard)的指纹库☆1,037Updated this week
- 阿里云accesskey利用工具☆1,155Updated 2 years ago
- 用于生成各类免杀webshell☆1,126Updated 10 months ago
- Web 版 Java Payload 生成与利用工具,提供 Java 反序列化、Hessian 1/2 反序列化等Payload生成,以及 JNDI、Fake Mysql、JRMPListener 等利用|The web version of Java Payload ge…☆978Updated last week
- 记录实战中的各种sql注入绕过姿势☆632Updated 2 years ago
- MDUT - Multiple Database Utilization Tools☆2,046Updated last year
- fast scan for redtools☆851Updated 2 years ago
- A list for Web Security and Code Audit☆996Updated last month
- 一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webs…☆1,367Updated 8 months ago
- 灯塔(最新版)指纹添加脚本!☆558Updated 3 years ago
- Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。☆986Updated 2 years ago
- EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破☆827Updated 10 months ago
- 云资产管理工具 目前工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具, 云存储工具主要是针对oss存储、查看、删除、上传、下载、预览等等 云服务工具主要是针对rds、服务器的管理,查看、执行命令、接管等等☆940Updated last month