seizer-zyx / FastjsonScanLinks
FastjsonScan,支持版本识别、出网检测、AutoType检测、依赖检测,poc验证等功能
☆13Updated last month
Alternatives and similar repositories for FastjsonScan
Users that are interested in FastjsonScan are comparing it to the libraries listed below
Sorting:
- 各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描☆43Updated last month
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆41Updated 4 months ago
- 基于load data逻辑漏洞的Mysql蜜罐☆23Updated 2 weeks ago
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆63Updated 10 months ago
- jshERP Exploit GUI☆19Updated 10 months ago
- 一款Google信息收集插件,包含域名,map,js等文件提取☆24Updated 3 months ago
- BurpSuite extensions -Bypass Suite☆25Updated 11 months ago
- 基于W01fh4cker大佬的LearnJavaMemshellFromZero从零掌握java内存马的复现重组版本。☆62Updated last week
- 一些总结出来的gadget的flow,后续合适和加入新的flow☆24Updated 7 months ago
- burp被动插件扫反射xss☆14Updated last year
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆38Updated last year
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆107Updated 9 months ago
- ☆39Updated 9 months ago
- ☆40Updated 7 months ago
- 专为渗透小白定制的SQL注入靶场,上手简单(巨难),练习sql注入的不二之选☆54Updated last month
- vcenter图形化漏洞利用工具☆70Updated 8 months ago
- 一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个性化的场景 | 可启动JavaFX或SpringWeb环境☆46Updated 6 months ago
- APIKit 是Burp Suite 的一个API接口扫描插件,该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来☆48Updated 5 months ago
- 用于解决渗透测试加解密的难题,让你的burp像测试明文这么简单☆70Updated last week
- confluence CVE-2023-22527 漏洞利用工具,支持冰蝎/哥斯拉内存马注入,支持设置 http 代理☆41Updated last year
- httpx cmd输出转xlsx 带色彩☆12Updated 3 years ago
- Directory Traversal Scanner 是一个高性能的目录遍历漏洞扫描工具,专门用于检测和验证 Web 应用程序中的路径遍历漏洞。通过异步并发扫描和智能 WAF 绕过技术,帮助安全研究人员快速发现潜在的安全隐患。Directory Traversal Sca…☆30Updated 3 months ago
- DockerRemoteAPI未授权访问(2375端口)利用工具,支持容器逃逸☆52Updated 6 months ago
- java-agent内存马一键注入工具,支持自定义路径、校验和内存马内容☆65Updated 11 months ago
- burpsuite插件-被动无感识别指纹-主动poc扫描☆27Updated 10 months ago
- Jcahub是一个专注于Java代码审计的靶场,致力于为初学者提供实践和学习Java代码审计的平台。☆24Updated last year
- ysoSimple:简易的Java漏洞利用工具,集成Java反序列化,Hessian反序列化,XStream反序列化,SnakeYaml反序列化,Shiro550,JSF反序列化,SSTI模板注入,JdbcAttackPayload,JNDIAttack,字节码生成。☆85Updated 3 weeks ago
- jeecg-boot密码离线爆破☆93Updated 7 months ago
- 密探POC-漏洞验证工具0.2版☆26Updated last year
- CVE-2023-38646 Metabase RCE☆53Updated last year