m-sec-org / BoomLinks
Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具
☆52Updated last year
Alternatives and similar repositories for Boom
Users that are interested in Boom are comparing it to the libraries listed below
Sorting:
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- JSFinder魔改版☆63Updated 2 years ago
- rad加crawlergo爬虫,查漏补缺☆115Updated 4 years ago
- 一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具☆68Updated last year
- Burp之Intruder的物尽其用插件☆85Updated 2 years ago
- 批量对存在Shiro框架的目标爆破Key☆71Updated 2 years ago
- Struts2漏洞扫描 Burp插件☆131Updated 2 years ago
- YoScan是一款综合性资产收集工具☆64Updated last year
- EHole(棱洞)二开新增hunter接口、指纹、集成fscan的poc扫描功能☆93Updated last year
- 一款免费开源的漏洞情报系统☆47Updated 8 months ago
- 一款用来扫描oa的漏洞的工具☆54Updated last year
- 漏洞poc☆98Updated 4 months ago
- 一款辅助安全研发在日常工作中渗透测试、安全研究、安全开发等工作的工具! 程序支持Yaml格式的http请求模版☆56Updated 2 years ago
- 一个基于JavaFX写的一个Hunter资产测绘平台的图形化工具☆117Updated 2 years ago
- jsinfo-scan简单改版,增加了swagger、druid目录扫描和手机号、身份证号敏感信息匹配☆45Updated 3 years ago
- 将Goby的json格式Poc转为xray的yaml格式Poc☆133Updated 2 years ago
- Marshal-EASM 攻击面管理系统-社区版☆123Updated last year
- 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆62Updated 2 years ago
- 一些内网渗透中可能用到的东拼西凑做出来的小工具☆65Updated 3 years ago
- 多线程批量识别WAF指纹信息☆59Updated last year
- One XSS 是一款基于Cloudflare Pages/D1/KV实现的在线XSS平台,可自定义模块和项目,用于帮助渗透测试工程师进行XSS漏洞验证.☆44Updated last year
- webshell动态免杀工具由php语言开发的带ui的免杀工具,使用者可上传由冰蝎或者天蝎生成的webshell,动态自动生成免杀webshell。目前只支持php、jsp,其它语言,各位使用者可自己去编写脚本实现。☆56Updated 2 years ago
- 猫鼠信安应急响应工具包☆44Updated last year
- 包括(致远,泛微,通达,用友,万户,蓝凌),常见的oa漏洞均可检测☆57Updated 2 years ago
- ☆82Updated last year
- CVE-2022-22965\Spring-Core-RCE核弹级别漏洞的rce图形化GUI一键利用工具,基于JavaFx开发,图形化操作更简单,提高效率。☆101Updated last year
- 批量导入ARL 2.6.1最新版本指纹,支持指纹去重☆86Updated 10 months ago
- 快速遍历目标目录中所有指定后缀文件中包含的敏感信息☆138Updated 2 years ago
- VulPOC 用于记录本人复现过的漏洞☆111Updated last year
- Sqlinfo是一款快速探测数据库信息工具☆102Updated 2 years ago