pbuff07 / waf_repeaterLinks
一个用于测试不同 WAF (Web Application Firewall) 对 payload 拦截情况的工具
☆14Updated last month
Alternatives and similar repositories for waf_repeater
Users that are interested in waf_repeater are comparing it to the libraries listed below
Sorting:
- 一个方便逆向人员进行渗透的 burp 插件☆87Updated 9 months ago
- HaeToYakit是一个将hae配置文件转换为yakit适配的配置文件脚本☆71Updated 9 months ago
- 漏洞挖掘小工具,用于发现页面中的隐藏可点击元素☆73Updated 3 weeks ago
- ☆16Updated last year
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出…☆121Updated 3 months ago
- ddpoc的谷歌浏览器插件☆67Updated last year
- AutoFuzz是一款安全测试的辅助型BurpSuite插件,主要用于自动识别请求中的参数,根据预设的payload逐个发包测试,从而提高测试效率。☆94Updated 3 weeks ago
- 一个自动化js提取、Api接口测试、暴露端 点检测工具☆73Updated 2 weeks ago
- 一个应急响应的工具,自带规则,可以分析启动项、网络之类的东西☆36Updated last week
- 一个运行在firefox上的jsonp蜜罐被动扫描器☆26Updated 2 months ago
- SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置☆37Updated 2 months ago
- 自动生成多种文件上传绕过技术的Payload 进行测试 界面化设计☆90Updated 2 months ago
- TscanPlus_Win_Amd64_v2.2超雄版☆31Updated 11 months ago
- Professional Search Engine Hacking Syntax Tool - Supports Google, Baidu, and Bing search engines, and provides intelligent sidebar, URL e…☆45Updated 3 weeks ago
- 优化后的URLFinder,可以通过自定义的正则表达式,对页面中的各类敏感信息提取☆128Updated 5 months ago
- 通过爱企查和FOFA接口获取注册资本大于5000w公司的公 网通用系统,方便获得CNVD证书 在搜索公网资产数量的基础上增加使用fid参数查询,结果更精准☆23Updated 11 months ago
- 主动获取js中敏感信息☆68Updated 3 months ago
- 渗透测试目录扫描字典☆53Updated 2 weeks ago
- ☆96Updated 4 months ago
- ehole超大指纹☆15Updated 3 months ago
- arl灯塔自动化扫描工具☆47Updated 4 months ago
- SRC资产探测平台、整理收录国内外赏金厂商相关的互联网资产。☆60Updated 10 months ago
- 这是一款图形化的代码审计工具,支持对规则进行增删改查。可协助代码审计人员在日常代审中对于规则的积累。其中配置页面可配置:审计文件后缀、审计路径关键字、禁止审计路径关键字。支持 java php net项目审计。☆112Updated 5 months ago
- 一个批量请求工具☆27Updated 2 months ago
- ☆80Updated last year
- 瞎越是一款 Burp Suite 的安全插件,主要用于测试 Web 越权、未授权的网络安全漏洞。☆14Updated last year
- 解密哥斯拉所有类型流量☆32Updated last year
- 红队信息收集工具☆24Updated last month
- 本项目旨在实现rust免杀模板动态化、私有化☆29Updated 3 months ago
- 用于快速批量查询域名及子域名权重,默认支持主域名自动反查30条子域名并进行权重查询,并支持选项查询更多。☆15Updated last year