p1g3 / JSINFO-SCAN
递归式寻找域名和api。
☆710Updated last year
Alternatives and similar repositories for JSINFO-SCAN:
Users that are interested in JSINFO-SCAN are comparing it to the libraries listed below
- Unexpected information 是用于标记请求包中的一些敏 感信息、JS接口和一些特殊字段的BurpSuite 插件。☆629Updated 4 years ago
- 对目标域名进行快速的存活扫描、简单的指纹识别、目录扫描☆912Updated 2 years ago
- 一个简单的Fastjson反序列化检测burp插件☆879Updated 3 years ago
- 一款基于BurpSuite的被动式FastJson检测插件☆1,160Updated 2 years ago
- 这是一个用于IP和域名碰撞匹配访问的小工具,旨意用来匹配出渗透过程中需要绑定hosts才能访问的弱主机或内部系统。☆1,139Updated 5 years ago
- 攻防演习/渗透测试资产处理小工具,对攻防演习/渗透测试前的信息搜集到的大批量资产/域名进行存活检测、获取标题头、语料提取、常见web端口检测等。☆636Updated 6 months ago
- Shiro反序列化利用工具,支持新版本(AES-GCM)Shiro的key爆破,配合ysoserial,生成回显Payload☆889Updated 3 years ago
- 一个利用OneForAll进行子域收集、Shodan API端口扫描、Xray漏洞Fuzz、Server酱的自动化漏洞扫描、即时通知提醒的漏洞挖掘辅助工具☆732Updated 2 years ago
- fastjson一键命令执行☆497Updated 4 years ago
- Shiro RememberMe 1.2.4 反序列化漏洞图形化检测工具(Shiro-550)☆796Updated 2 years ago
- 一款可以检测WEB蜜罐并阻断请求的Chrome插件☆835Updated 5 months ago
- Apache Shiro 反序列化漏洞检测与利用工具☆520Updated 4 years ago
- Struts2漏洞扫描利用工具 - Golang版. Struts2 Scanner Written in Golang☆573Updated 3 years ago
- 六大云存储,泄露利用检测工具☆1,090Updated 5 months ago
- 各种数据库的利用姿势☆1,000Updated 2 weeks ago
- A Swagger API Exploit☆1,217Updated 7 months ago
- Eeyes(棱眼)-快速筛选真实IP并整理为C段☆552Updated 3 years ago
- 从wooyun中提取的payload,以及burp插件☆842Updated 2 years ago
- 基于Burp插件开发打造渗透测试自动化☆426Updated 3 years ago
- Shiro<=1.2.4反序列化,一键检测工具☆980Updated 3 years ago
- sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burp与sqlmap联动插件☆763Updated 5 years ago
- Java RCE 回显测试代码☆1,000Updated 4 years ago
- FOFA Pro view 是一款FOFA Pro 资产展示浏览器插件,目前兼容 Chrome、Firefox、Opera。☆607Updated 2 years ago
- Banli-高危资产识别和高危漏洞扫描☆447Updated last year
- whatweb 增强版 8000+插件(提供windows可执行文件)☆12Updated 8 months ago
- ☆864Updated 2 years ago
- Burp被动扫描流量转发插件☆1,420Updated 7 months ago
- burp插件开发指南☆609Updated 3 years ago
- 图形化漏洞利用集成工具☆410Updated 2 years ago