sanbuzhi / sqlddLinks
一款碾压sqlmap的sql注入漏洞检测系统^^
☆16Updated 4 years ago
Alternatives and similar repositories for sqldd
Users that are interested in sqldd are comparing it to the libraries listed below
Sorting:
- 常见漏洞知识库文档☆51Updated 5 years ago
- vulhub-compose是一款屏蔽docker-compose的命令行工具,目的是降低火线平台社区用户使用vulhub靶场的难度,减少学习docker-compose的时间成本;同时,支持直接安装洞态IAST(原灵芝IAST)到vulhub靶场,用于漏洞复现、漏洞挖掘。☆46Updated 4 years ago
- Hamster是基于mitmproxy开发的异步被动扫描框架,基于http代理进行被动扫描,主要功能为重写数据包、签名、漏洞扫描、敏感参数收集等功能(开发中)。☆69Updated last year
- 一个基于java开发的漏洞测试环境,其中包括了sql注入,csrf,任意文件上传,越权等等☆37Updated 5 years ago
- QingScan桌面客户端,QingScan是一个漏洞扫描器粘合剂;支持 web扫描、系统扫描、子域名收集、目录扫描、主机扫描、主机发现、组件识别、URL爬虫、XRAY扫描、AWVS自动扫描、POC批量验证,SSH批量测试、vulmap。☆32Updated 3 years ago
- 一个可以自定规则的动扫描器,支持主动和被动扫描☆25Updated 4 years ago
- 一个CTF+渗透测试工具框架,集成常见加解密,密码、编码转换,端口扫描,字符处理等功能☆74Updated 4 years ago
- 爆破js加密的后台登陆;JS加密;爆破密码;PyExecJS☆56Updated 4 years ago
- SAI,Securely aggregate information 一个Chrome插件,用于每天关注知名安全网站文章☆49Updated 4 years ago
- 攻击Java Web应用-[Java Web安全]☆79Updated 5 years ago
- 基于sqlmap,根据别人的模板自己改进了一些,也有收集了常用的脚本☆19Updated 5 years ago
- DirScan是一款探测网站路径存活的工具,扫描批量网站的路径(目录或文件或Api),快速发现薄弱点☆29Updated 5 years ago
- BurpSuite插件,调用外部js处理payload,可以有效解决前端js对某些字段加密的问题,以及做fuzz时,处理逻辑可以在js文件中定义,不必写python、java等代码,灵活高效,你值得拥有。☆28Updated 5 years ago
- 简单记录自己挖掘教育SRC所用到的工具,方便后期整理结合,应用到eduKing系统的开发☆16Updated 4 years ago
- AWVS12&AWVS13 通用API批量导入脚本 AWVS12 & AWVS13 common API batch import script.☆25Updated 3 years ago
- 分布式资产安全扫描核心管理系统Web页面(弱口令扫描,漏洞扫描)☆29Updated 5 years ago
- Java RMI反序列化漏洞插件☆49Updated 4 years ago
- crawlergo-to-xray,可以把0Kee-Team crawlergo爬虫爬取的链接推送给长亭xray分析,xray分析后自动调用webhook接口利用server酱实时推送漏洞预警到微信,让你躺着挖漏洞。支持多线程。☆30Updated 5 years ago
- 一个定制自己渗透测试的python框架☆13Updated 4 years ago
- Dongtai-plugin-idea is an IDEA plug-in developed by DongTai team for Java Web application developers. This plug-in provides functions suc…☆31Updated 2 years ago
- 网站快照工具☆27Updated 4 years ago
- 一个以python3编写的的漏洞检测框架,可自定义,添加poc,exp,,不需要修改其他内容,只需要编写POC自动执行检测☆48Updated 5 years ago
- 一款利用Fofa进行子域收集、Xray漏洞Fuzz、Server酱即时通知提醒的互联网暴露面资产自动化快速打点工具☆27Updated 3 years ago
- Use Fofa、shodan、zoomeye、360quake to collect information(e.g:domain,IP,CMS,OS)同时调用Fofa、shodan、zoomeye、360quake四个网络空间测绘API完成红队信息收集☆70Updated last year
- 记录调试分析ysoserial系列的学习过程,主要包含手动构造的一些poc,便于加深对漏洞和工具的理解☆30Updated 5 years ago
- 一个自动挖掘漏洞的框架,日后会发展成强大的信息收集+漏洞挖掘脚本!☆26Updated 3 years ago
- 简单记录下自己在挖掘SRC☆32Updated 5 years ago
- java反序列化漏洞笔记☆23Updated 6 years ago
- CTFCrackTools 's BurpSuite Plugin - Decode and Encode☆84Updated 3 years ago
- some goby poc☆15Updated 4 years ago