phpcalm / exceedLinks
一个功能强大的浏览器扩展程序,专门用于检测Web系统中的权限越权漏洞,适用于Web渗透测试。
☆43Updated 3 months ago
Alternatives and similar repositories for exceed
Users that are interested in exceed are comparing it to the libraries listed below
Sorting:
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆46Updated 4 months ago
- xss漏洞挖掘插件☆37Updated last year
- 用于提取Webpack打包的未加载的JavaScript文件,并扫描这些文件以查找敏感信息。☆37Updated 4 months ago
- 一个用于检测HOST 头攻击漏洞的Burp Suite扩展插件。☆13Updated 11 months ago
- ☆40Updated last year
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Updated 8 months ago
- BurpSuite extensions -Bypass Suite☆26Updated last year
- Burp Suite HTTP traffic monitoring & management extension for security testers☆56Updated this week
- 一款Google信息收集插件,包含域名,map,js等文件提取☆24Updated 10 months ago
- 一款支持检测host头攻击的burp suite插件☆53Updated last year
- 一款BurpSuite插件,辅助手工测试☆72Updated 2 years ago
- Turacos 是一款专业的多数据库安全评估工具,支持 PostgreSQL、MySQL、Redis、MSSQL 等多种数据库的后渗透操作。 为安全研究人员提供系统化、模块化的数据库安全测试能力,助力企业进行安全评估与漏洞验证。☆78Updated 3 months ago
- 递归式主动检测脆弱路径的工具☆17Updated 10 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆91Updated last month
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆40Updated last year
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆69Updated last year
- chrome和edge查看exif有效信息的插件☆13Updated 11 months ago
- 一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞。☆34Updated 7 months ago
- XSS-Detector是一款基于多线程并发架构的Burp Suite扩展插件,通过精确请求-响应映射机制高效检测Web应用中的XSS漏洞。☆24Updated 9 months ago
- 快速测试是否存在FastAdmin框架相关漏洞☆26Updated last year
- Onyx 是一款安全测试工具集,集合多种渗透测试常用的功能和工具,赋能攻防、渗透等场景。整合空间测绘、漏洞扫描、主机探测、信息收集、小程序反编译等能力,提供一站式的渗透测试工作台,告别需要到处切换工具、网站的麻烦☆56Updated last week
- 一款扫描js中敏感api的burp插件☆38Updated 2 years ago
- SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置☆44Updated 9 months ago
- 这是一个结合 Burp Suite 扩展插件 和 ProxyPool 爬虫代理 IP 池 的集成方案,用于自动化获取、验证和管理免费代理,实现高效的 HTTP 代理切换。插件支持直接粘贴代理列表或访问 ProxyPool API URL 获取代理,支持 HTTP 和 SOC…☆28Updated 3 months ago
- Directory Traversal Scanner 是一个高性能的目录遍历漏洞扫描工具,专门用于检测和验证 Web 应用程序中的路径遍历漏洞。通过异步并发扫描和智能 WAF 绕过技术,帮助安全研究人员快速发现潜在的安全隐患。Directory Traversal Sca…☆35Updated 10 months ago
- DTGO (灯塔狩猎者) 是一个用于批量管理和监控资产灯塔系统任务的图形化工具。它能够自动发现灯塔系统、批量提交任务、监控任务状态,并支持导出任务结果。☆38Updated 11 months ago
- SubDroid 是一款针对网络安全领域的自动化子域名枚举与安全扫描工具。它专为渗透测试人员、安全研究人员及开发者设计,旨在帮助快速发现潜在的安全问题。SubDroid 集成了多个强大的安全工具,通过简洁的命令行界面提供了高效的子域名扫描、DNS 查询、端口扫描、活跃性检测…☆25Updated 9 months ago
- 二开KillWxapkg项目,添加实时检测和开启web端服务☆52Updated last year
- 一个批量请求工具☆40Updated last month
- 瞎注修改版,新增了参数黑名单、返回包列排序、数据包内容自动匹配替换的功能☆24Updated 10 months ago