m-sec-org / Boom
Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具
☆47Updated last year
Alternatives and similar repositories for Boom:
Users that are interested in Boom are comparing it to the libraries listed below
- 一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具☆69Updated last year
- rad加crawlergo爬虫,查漏补缺☆111Updated 3 years ago
- 多线程批量识别WAF指纹信息☆57Updated last year
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- Struts2漏洞扫描 Burp插件☆127Updated last year
- 一款用来扫描oa的漏洞的工具☆54Updated last year
- 一款免费开源的漏洞情报系统☆46Updated 3 months ago
- IP地址白名单过滤器,可配合微步API分析,护网蓝队重保工具☆71Updated last year
- webshell动态免杀工具由php语言开发的带ui的免杀工具,使用者可上传由冰蝎或者天蝎生成的webshell,动态自动生成免杀webshell。目前只支持php、jsp,其它语言,各位使用者可自己去编写脚本实现。☆55Updated 2 years ago
- Cobalt Strike 上线提醒,飞书、钉钉、企业微信机械人,cs上线提醒。☆54Updated 2 years ago
- Burp之Intruder的物尽其用插件☆85Updated last year
- 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆60Updated 2 years ago
- ☆88Updated last year
- Nuclei SaaS 化服务漏洞扫描平台☆39Updated this week
- 通过域名批量查找没有使用 cdn、云waf、dmzweb的站点。☆94Updated 2 years ago
- 自己的JNDI 利用工具,添加一些人性化功能☆130Updated 2 years ago
- 配合爱企查和fofa实现注册资本大于5000w公司的公网通用资产查询搜索,方便证书挖掘☆95Updated 2 years ago
- 一款辅助安全研发在日常工作中渗透测试、安全研究、安全开发等工作的工具! 程序支持Yaml格式的http请求模版☆56Updated 2 years ago
- YoScan是一款综合性资产收集工具☆60Updated 10 months ago
- XuanQiong(玄穹),一款高性能的开源漏洞库平台,中小型团队自建漏洞库的合适之选。支持漏洞提交、漏洞审核、漏洞搜索、漏洞排行榜、消息推送等功能。☆43Updated 2 months ago
- 红蓝对抗快速搭建基础设施平台☆36Updated 2 years ago
- 将Goby的json格式Poc转为xray的yaml格式Poc☆130Updated 2 years ago
- ☆50Updated 3 years ago
- 专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表。☆39Updated 2 months ago
- 新一代XSS平台☆47Updated 2 years ago
- 整合nuclei与xray(社区版、自带高级版),实 现被动扫描+poc扫描自动化渗透流程☆75Updated 2 years ago
- 一些内网渗透中可能用到的东拼西凑做出来的小工具☆65Updated 3 years ago
- 哥斯拉nacos后渗透插件 maketoken adduser☆144Updated last year
- 常规的渗透测试checklist,帮助强迫症和忘性患者梳理思路。☆53Updated 3 years ago
- 改造版hvv小脚本,在原有基础上增加了微步标签、场景、恶意IP查询。☆46Updated 3 years ago