phpcalm / exceedLinks
一个功能强大的浏览器扩展程序,专门用于检测Web系统中的权限越权漏洞,适用于Web渗透测试。
☆43Updated 2 months ago
Alternatives and similar repositories for exceed
Users that are interested in exceed are comparing it to the libraries listed below
Sorting:
- xss漏洞挖掘插件☆36Updated 10 months ago
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆47Updated 3 months ago
- 一款Google信息收集插件,包含域名,map,js等文件提取☆24Updated 8 months ago
- 一个用于检测HOST 头攻击漏洞的Burp Suite扩展插件。☆14Updated 9 months ago
- BurpSuite extensions -Bypass Suite☆26Updated last year
- ☆40Updated last year
- 一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞。☆34Updated 5 months ago
- 快速测试是否存在FastAdmin框架相关漏洞☆27Updated last year
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆68Updated last year
- 用于提取Webpack打包的未加载的JavaScript文件,并扫描这些文件以查找敏感信息。☆37Updated 3 months ago
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Updated 6 months ago
- Turacos 是一款专业的多数据库安全评估工具,支持 PostgreSQL、MySQL、Redis、MSSQL 等多种数据库的后渗透操作。 为安全研究人员提供系统化、模块化的数据库安全测试能力,助力企业进行安全评估与漏洞验证。☆77Updated 2 months ago
- 一款支持检测host头攻击的burp suite插件☆54Updated last year
- Burp Suite HTTP traffic monitoring & management extension for security testers☆49Updated this week
- ☆42Updated 6 months ago
- CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hunter Quake,能够快速搜索IP、域名等资产信息。☆42Updated 11 months ago
- SubDroid 是一款针对网络安全领域的自动化子域名枚举与安全扫描工具。它专为渗透测试人员、安全研究人员及开发者设计,旨在帮助快速发现潜在的安全问题。SubDroid 集成了多个强大的安全工具,通过简洁的命令行界面提供了高效的子域名扫描、DNS 查询、端口扫描、活跃性检测…☆25Updated 8 months ago
- chrome和edge查看exif有效信息的插件☆13Updated 9 months ago
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆39Updated last year
- 一款BurpSuite插件,辅助手工测试☆72Updated 2 years ago
- VEO - 指纹识别+目录扫描工具,支持主动和被动模式。把简单的功能做到极致,经得起打磨,造最好的轮子,让别人无轮子可造。☆89Updated last week
- 自动化检测 Swagger API 接口未授权访问漏洞工具☆58Updated 9 months ago
- 一款扫描js中敏感api的burp插件☆39Updated 2 years ago
- BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution, launch third-party tools and open…☆20Updated last month
- SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注。(A proxy to record all passing SQL statements.)☆36Updated 8 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆89Updated last week
- DTGO (灯塔狩猎者) 是一个用于批量管理和监控资产灯塔系统任务的图形化工具。它能够自动发现灯塔系统、批量提交任务、监控任务状态,并支持导出任务结果。☆38Updated 10 months ago
- 递归式主动检测脆弱路径的工具☆16Updated 9 months ago
- 这是一个结合 Burp Suite 扩展插件 和 ProxyPool 爬虫代理 IP 池 的集成方案,用于自动化获取、验证和管理免费代理,实现高效的 HTTP 代理切换。插件支持直接粘贴代理列表或访问 ProxyPool API URL 获取代理,支持 HTTP 和 SOC…☆29Updated 2 months ago
- 一键报文解码,HVV,蓝队防守利器☆24Updated last year