二开xiasql
☆57Jan 8, 2026Updated 2 months ago
Alternatives and similar repositories for XG_SQL
Users that are interested in XG_SQL are comparing it to the libraries listed below
Sorting:
- CVE-2024-36401 图形化利用工具,支持各个JDK版本利用以及回显、内存马实现☆39Jul 16, 2025Updated 8 months ago
- Burp条件竞争测试插件☆26Aug 21, 2025Updated 6 months ago
- 二开了MYExploit项目,其实也没改多少,就是新增了一些POC。☆15Jan 10, 2024Updated 2 years ago
- xxl_job_executor_默认Access_Token_不出网综合利用☆40Oct 20, 2025Updated 5 months ago
- ☆47Sep 30, 2025Updated 5 months ago
- 鉴穹日志安全分析系统☆18Sep 7, 2025Updated 6 months ago
- 迄今为止公开的二开瞎注插件中最强版本:Xia SQL Plus,基于 “瞎注” xia_sql二次开发。☆90Feb 26, 2026Updated 3 weeks ago
- 批量查询域名备案;app;小程序☆19May 28, 2025Updated 9 months ago
- ☆26Dec 13, 2024Updated last year
- Muki is an active asset fingerprinting tool built for red teams — powered by 30,000+ precision signatures, proxy rotation, and intelligen…☆108Jan 13, 2026Updated 2 months ago
- BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution, launch third-party tools and open…☆22Oct 31, 2025Updated 4 months ago
- lineadd 渗透测试字典管理工具, 让字典管理生活轻松一点。Penetration test dictionary management tool, make dictionary management life a little easier.☆27Aug 19, 2023Updated 2 years ago
- 针对部署在Weblogic上的Shiro☆44May 6, 2023Updated 2 years ago
- 基于协程并发的Web敏感文件扫描器,精准探测备份文件、配置泄露及版本控制目录暴露风 险,为渗透测试与安全防护提供专业级资产测绘方案。☆12Mar 6, 2025Updated last year
- 基于已收集指纹库进行识别网站指纹的浏览器插件☆116Jul 30, 2025Updated 7 months ago
- Netty/WebFlux 内存马☆26Nov 19, 2023Updated 2 years ago
- 总要写一款自己的扫描器☆33Apr 27, 2022Updated 3 years ago
- 亿赛通电子文档安全管理系统XStream反序列化漏洞任意文件上传利用☆120Aug 9, 2024Updated last year
- A local privilege escalation vulnerability in VMware vCenter Server (and VMware Cloud Foundation) caused by a misconfiguration of sudo, a…☆57Jul 9, 2024Updated last year
- 一款微信小程序源码包信息收集工具,根据已有项目改编☆24Feb 11, 2025Updated last year
- 在xxe中使用smb外带多行内容☆104Nov 9, 2025Updated 4 months ago
- API Highlighter 是一个用于 BurpSuite 的插件,主要用于 web 应用迭代安全测试时高亮指定的新增接口,该插件最初用 Python 编写,现重构为 Java 版本。☆42Feb 19, 2025Updated last year
- 这是一个全面的Web应用安全扫描工具,专注于检测XSS(跨站脚本)漏洞,同时也能够发现其他类型的Web安全漏洞。该工具支持多种扫描 模式、不同级别的有效载荷和详细的漏洞报告。☆17Mar 9, 2025Updated last year
- 某软最新公开gadgegt,新加入不出网利用。☆89Sep 6, 2024Updated last year
- 改造一个基于jrmp的AMF反序列化利用工具☆16Jul 7, 2022Updated 3 years ago
- JSFindAPI是一款自动从html页面中获取js链接,并自动访问js提取js中的api路径,然后自动进行api未授权测试的插件,同时也可被动监听,当访问js时自动提取api进行访问,提取api接口主要根据AJAX,XMLHttpRequest,axios,Vue.js等…☆30Oct 20, 2025Updated 5 months ago
- 用友漏洞综合利用工具☆263Nov 9, 2024Updated last year
- 基于 jdwp-shellifier 的进阶JDWP漏洞利用脚本(动态执行Java/Js代码并获得回显)☆321Dec 22, 2024Updated last year
- Cobalt Strike Beacon Object File (BOF) that obtain SYSTEM privilege with SeImpersonate privilege by passing a malicious IUnknwon object t…☆13Feb 4, 2024Updated 2 years ago
- Yapi mock script RCE another version. Webshell way. 另一种 Webshell 方式的 Yapi 命令执行的方法 相比于其他的利用方式 更加微操和可控 影响更小☆66Jul 4, 2024Updated last year
- 针对finereportv10反序列化接口/webroot/decision/remote/design/channel进行无回显检测并提供Godzilla memshell注入功能(部分环境缺少依赖无法成功)☆24Oct 17, 2023Updated 2 years ago
- 基于 Agent + Instrumentation + ASM 的 Java 进程内存马检测与清除查杀工具(含 GUI)+CLI命令行操作功能☆40Oct 27, 2025Updated 4 months ago
- woodpecker插件生成hessian利用payload☆20Sep 19, 2023Updated 2 years ago
- vcenter图形化漏洞利用工具☆70Nov 17, 2024Updated last year
- .Net 反序列化漏洞学习☆15Aug 29, 2020Updated 5 years ago
- god_param☆43Nov 27, 2023Updated 2 years ago
- WannaCry_HTA 是一个基于 HTA(HTML Application)技术开发的高度仿真 WannaCry 勒索病毒界面模拟程序。该项目简单、完全可控,专为安全研究、应急演练和安全教育场景设计。界面UI参考zR00t1师傅项目编写。☆25Aug 13, 2025Updated 7 months ago
- JumpServer 堡垒机未授权综合漏洞利用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021☆273Jun 6, 2025Updated 9 months ago
- 自动化扫描利器,指纹识别更精准,漏洞扫描更全面☆374Oct 29, 2025Updated 4 months ago