wrongwe / index-of-scannerLinks
基于协程并发的Web敏感文件扫描器,精准探测备份文件、配置泄露及版本控制目录暴露风险,为渗透测试与安全防护提供专业级资产测绘方案。
☆11Updated 5 months ago
Alternatives and similar repositories for index-of-scanner
Users that are interested in index-of-scanner are comparing it to the libraries listed below
Sorting:
- 快速测试是否存在FastAdmin框架相关漏洞☆25Updated 10 months ago
- 某 FE 平台一键漏洞探测工具,支持单 url 以及批量探测☆32Updated 9 months ago
- 直接导入需要碰撞的IP和域名,工具多线程碰撞速度快,访问状态码200成功时则会高亮。☆54Updated last year
- CVE-2023-46604☆64Updated last year
- 针对部署在Weblogic上的Shiro☆44Updated 2 years ago
- jeecgBoot漏洞利用工具☆33Updated 6 months ago
- jmx未授权访问 弱口令批量检测 GUI工具☆31Updated 2 years ago
- 支持注入内存马和Bypass WAF☆29Updated last year
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆41Updated 6 months ago
- vcenter图形化漏洞利用工具☆70Updated 9 months ago
- SubDroid 是一款针对网络安全领域的自动化子域名枚举与安全扫描工具。它专为渗透测试人员、安全研究人员及开发者设计,旨在帮助快速发现潜在的安全问题。SubDroid 集成了多个强大的安全工具,通过简洁的命令行界面提供了高效的子域名扫描、DNS 查询、端口扫描、活跃性检测…☆25Updated 4 months ago
- 海康威视iSecure后渗透☆30Updated last year
- 内网横向利用工具,用于ssh wmiexec等常规服务,也可以当作一个数据库执行命令工具☆68Updated 2 years ago
- confluence CVE-2023-22527 漏洞利用工具,支持冰蝎/哥斯拉内存马注入,支持设置 http 代理☆41Updated last year
- Vulnerability POC/EXP Collection and Classification☆23Updated 11 months ago
- weblogic批量打入内存马,electron+vue3+springboot实现。☆55Updated last year
- 帆软bi反序列化漏洞利用工具☆56Updated last year
- sqlmap被动代理小工具☆18Updated last year
- 宏景ehr sql注入的tamper脚本(sqlmap使用)☆35Updated 2 years ago
- 亿赛通综合漏洞利用工具☆27Updated 7 months ago
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆63Updated 4 months ago
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆132Updated last year
- CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)☆38Updated 2 weeks ago
- CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hunter Quake,能够快速搜索IP、域名等资产信息。☆41Updated 7 months ago
- Exchange 用户名爆破☆37Updated 7 months ago
- 一款基于JAVA编写的插件化漏洞利用工具☆46Updated 3 weeks ago
- EWSTool是一个针对EXCHANGE邮件服务器的后渗透利用工具。使用ews接口,实现人员邮箱列表获取、搜索邮件、下载邮件等实用功能。☆61Updated 5 months ago
- HCM宏景加解密工具☆48Updated 2 months ago
- spring部分漏洞,nacos部分漏洞,禅道认证绕过漏洞☆25Updated last year
- 一款基于javafx的自有IP地址查询工具(适用于重保、蓝队、攻防演习等场景)☆40Updated last year