ruisika / jsapiscanLinks
红队快速扫描js文件检查工具
☆60Updated last week
Alternatives and similar repositories for jsapiscan
Users that are interested in jsapiscan are comparing it to the libraries listed below
Sorting:
- 用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等☆47Updated 3 months ago
- 一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个性化的场景 | 可启动JavaFX或SpringWeb环境☆46Updated last year
- Burp Suite HTTP traffic monitoring & management extension for security testers☆49Updated this week
- CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hunter Quake,能够快速搜索IP、域名等资产信息。☆42Updated 11 months ago
- GoFinger是一款专为红队攻防和企业资产管理设计的下一代web指纹发现、指纹识别工具。基于 Go 语言开发,它不仅继承了传统指纹工具的识别能力,更在性能、可扩展性和输出质量上进行了深度优化。 它旨在帮助安全工程师和渗透测试人员快速、精准地识别网络资产指纹,并以美观、易…☆32Updated last month
- 一款基于javafx的自有IP地址查询工具(适用于重保、蓝队、攻防演习等场景)☆40Updated last year
- 海康威视iSecure后渗透☆31Updated last year
- 在无回显的情况下,通过curl外带命令,达到回显的效果☆41Updated 2 years ago
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆41Updated 10 months ago
- ☆40Updated last year
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆67Updated 8 months ago
- Turacos 是一款专业的多数据库安全评估工具,支持 PostgreSQL、MySQL、Redis、MSSQL 等多种数据库的后渗透操作。 为安全研究人员提供系统化、模块化的数据库安全测试能力,助力企业进行安全评估与漏洞验证。☆77Updated 2 months ago
- EHole(棱洞)二开新增hunter接口、指纹、集成fscan的poc扫描功能☆96Updated 2 years ago
- tomcat的servlet、filter、listener内存马查杀工具☆38Updated 2 years ago
- linux权限维持脚本☆41Updated 9 months ago
- 一款支持 检测host头攻击的burp suite插件☆54Updated last year
- BurpSuite extensions -Bypass Suite☆26Updated last year
- vcenter图形化漏洞利用工具☆69Updated last year
- 快速测试是否存在FastAdmin框架相关漏洞☆27Updated last year
- 二维码钓鱼☆41Updated 2 years ago
- 自动化检测 Swagger API 接口未授权访问漏洞工具☆58Updated 9 months ago
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆68Updated last year
- ☆94Updated 3 weeks ago
- 分享ABC_123自己改造的ysoserial工具,java反序列化漏洞利用,生成的java反序列化利用链支持jdk1.5版本的老旧系统的利用。☆59Updated 9 months ago
- log4j2内网扫描☆55Updated 3 years ago
- Xia_Yue_Plus 瞎越 增强版☆56Updated 4 months ago
- Exchange 信息收集工具☆54Updated 11 months ago
- 2025护网POC☆45Updated 5 months ago
- 金刚狼:首款支持多层内网级联的ASPX、ASHX高级WebShell管理工具,AES加密通信,无需代理,内存加载渗透工具,无文件落地隐蔽渗透目标,动态代码执行,ShellCode加载(Metasploit/Cobalt Strike),反弹Shell,Socks代理,内存马☆148Updated this week
- 用于提取Webpack打包的未加载的JavaScript文件,并扫描这些文件以查找敏感信息。☆37Updated 3 months ago