**S-APICONT** 是一款功能强大的 Burp Suite 扩展插件,专注于自动化收集、提取和测试 Web 应用中的 API 接口。它能够从浏览器流量中智能识别 API 端点,支持多种前端框架的路由解析,并提供批量测试和敏感信息检测功能。
☆88Jan 29, 2026Updated 3 weeks ago
Alternatives and similar repositories for S-APICONT
Users that are interested in S-APICONT are comparing it to the libraries listed below
Sorting:
- S-XIASQL 是一款专业的 Burp Suite SQL注入检测插件,能够自动化检测Web应用中的SQL注入漏洞。通过智能分析HTTP请求响应,快速识别潜在的SQL注入点,大幅提升渗透测试效率。☆37Feb 6, 2026Updated 3 weeks ago
- 添加识别与检测异步js逻辑☆22Aug 26, 2025Updated 6 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直 接打开burp乱扫被抓起来☆92Dec 19, 2025Updated 2 months ago
- adb未授权管理☆25Dec 30, 2025Updated 2 months ago
- 这是一个结合 Burp Suite 扩展插件 和 ProxyPool 爬虫代理 IP 池 的集成方案,用于自动化获取、验证和管理免费代理,实现高效的 HTTP 代理切换。插件支持直接粘贴代理列表或访问 ProxyPool API URL 获取代理,支持 HTTP 和 SOC…☆30Oct 30, 2025Updated 4 months ago
- 2025护网POC☆46Jul 31, 2025Updated 6 months ago
- ☆76Sep 10, 2025Updated 5 months ago
- Onyx 是一款安全测试工具集,集合多种渗透测试常用的功能和工具,赋能攻防、渗透等场景。整合空间测绘、漏洞扫描、主机探测、信息收集、小程序反编译等能力,提供一站式的渗透测试工作台,告别需要到处切换工具、网站的麻烦☆66Jan 25, 2026Updated last month
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆69Jun 6, 2025Updated 8 months ago
- burpsuite插件-被动无感识别指纹-主动poc扫描☆29Sep 13, 2024Updated last year
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆257Aug 16, 2025Updated 6 months ago
- SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注。(A proxy to record all passing SQL statements.)☆36Apr 5, 2025Updated 10 months ago
- Shiro反序列化漏洞综合利用,在原版工具上进行一些功能增加。☆168Apr 3, 2025Updated 10 months ago
- 致远OA综合利用工具☆18Dec 29, 2021Updated 4 years ago
- httpgo是一个web指纹识别工具,支持多线程、HTTP代理、批量识别、保存结果、截图展示。可自行添加指纹。☆74Dec 8, 2025Updated 2 months ago
- 使用 Java 实现的将 Burp 流量异步转发到 Xray 的 Burp 插件,内含多种功能☆16Jun 11, 2023Updated 2 years ago
- BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution, launch third-party tools and open…☆22Oct 31, 2025Updated 3 months ago
- ☆22Nov 25, 2024Updated last year
- 资产测绘输出xlsx表格☆14Sep 10, 2024Updated last year
- FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出…☆157Mar 13, 2025Updated 11 months ago
- 自动化检测 Swagger API 接口未授权访问漏洞工具☆60Mar 10, 2025Updated 11 months ago
- 星火实验室GUI工具框架☆30Jul 19, 2023Updated 2 years ago
- ICP 备案批量查询工具☆147Jun 7, 2025Updated 8 months ago
- 使用java编写的CRLF-Injection-burp被动扫描插件☆46Dec 20, 2022Updated 3 years ago
- 原汁原味的ARL灯塔,在基础上进行了魔改优化☆158Jul 3, 2024Updated last year
- frp流量特征修改版☆15Sep 19, 2024Updated last year
- eeecdn检测是否存在cdn,输出整理真实c段☆14Feb 25, 2025Updated last year
- 应该是最好用的短文件名扫描脚本了☆11Dec 26, 2022Updated 3 years ago
- 获取域控权限方法枚举☆13May 8, 2022Updated 3 years ago
- 递归式主动检测脆弱路径的工具☆17Mar 24, 2025Updated 11 months ago
- FlowEye(流量之眼) 是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台。通过与 Burp Suite 无缝集成,FlowEye 能够实时接收并分析 HTTP 流量,自动进行多维度漏洞检测,帮助安全研究人员高效发现 Web 应用安全风险。☆74Feb 10, 2026Updated 2 weeks ago
- 自动化扫描利器,指纹识别更精准,漏洞扫描更全面☆375Oct 29, 2025Updated 4 months ago
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆46Sep 8, 2025Updated 5 months ago
- SingleSC 10.25 红队免杀 于10.23 24日测试 360核晶与火绒均可过!☆24Oct 27, 2023Updated 2 years ago
- chrome和edge查看exif有效信息的插件☆13Mar 3, 2025Updated 11 months ago
- 一个批量请求工具☆41Dec 14, 2025Updated 2 months ago
- Parsing 是一个 Chrome 插件,选择ai分析当前页面的Js代码,内置提示词,不再需要单拎js。以及信息收集功能,提升渗透测试效率。☆53Jan 28, 2026Updated last month
- 自己整理的目录扫描字典。☆43Jan 5, 2026Updated last month
- SiftScan 是一个集成资产识别、资产梳理、资产收集、弱点检测、漏洞检测等的工具。它致力于提高红蓝对抗/脆弱性赏金的效率。is a tool that integrates asset identification, asset sorting, asset colle…☆53Jan 17, 2024Updated 2 years ago