xiaoqiuxx / CodeScan_publicLinks
一款轻量级匹配Sink点的代码审计扫描器,为了帮助红队过程中快速代码审计的小工具
☆24Updated 11 months ago
Alternatives and similar repositories for CodeScan_public
Users that are interested in CodeScan_public are comparing it to the libraries listed below
Sorting:
- Yet Another Extension for Proxy and Yakit☆27Updated 5 months ago
- Web弱密码爆破工具, 驱动浏览器进行弱密码爆破, 支持所有Web系统. 协程练手项目☆41Updated 2 years ago
- 红队自动化打点神器!!! ARL使用代理池联动nuclei,xray并通过企业微信机器人告警。☆26Updated 11 months ago
- 基于 Json 、自定义Go脚本的多协程验证扫描器,用于快速验证目标是否存在该漏洞或深层次利用。☆41Updated 10 months ago
- 方便自己搭建codeql环境和数据库的工具。☆43Updated last month
- 快速批量判断目标列表是否存在CDN☆30Updated last year
- 《FanZhi-攻击与反制的艺术》☆65Updated last year
- 这是一个基于vue3+element-plus+vite4+pinia开发一个资产测绘平台+漏洞扫描的前端项目,提供多种自定义的开发,如果你的扫描器或资产测绘平台不追求UI仅仅是为了快速开发,可以参考此项目。☆72Updated last year
- Fenrir 是一个基于 MCP 协议与 AST 技术的代码审计工具,旨在解决安全研究与自动化代码审计领域中,面对大规模、结构复杂甚至反编译代码时,传统代码搜索与分析手段效率低、准确性差的问题。☆90Updated 2 weeks ago
- 一款不断收集用户体验和功能增改的内网信息收集工具☆31Updated last year
- JSHunter-一款针对于前端的未授权访问扫描工具☆65Updated 4 months ago
- 炭火,渗透测试全流程工具☆24Updated 2 weeks ago
- 一个基于Codeql规则的go靶场☆38Updated 7 months ago
- 《JNDI-深入理解Java万恶之源》☆38Updated last year
- Java 代码审计-存在风险的函数汇总。方便我们日常代码审计过程中快速定位漏洞点,配合静态代码分析工具做到事半功倍。Java code audit - summary of risky functions. It is convenient for us to quickl…☆31Updated last year
- CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)☆42Updated last month
- 一个基于 Vineflower 引擎的多线程 Java 批量反编译工具,支持快速处理大量的 class 文件和 JAR 文件。☆56Updated 4 months ago
- 这是一个用Go编写的红队内网环境中一个能快速开启HTTP文件浏览服务的小工具,能够执行shell命令,可以执行webshell☆77Updated 2 years ago
- 基于Java开发的代码字符串搜索工具,用于辅助快速代码审计,筛选危险方法名称搜索代码中可能存在的漏洞☆32Updated 2 months ago
- ExpFuzz字典☆21Updated last year
- 这个项目主要用于辅助测试Swagger的XSS漏洞☆40Updated 3 years ago
- Netty/WebFlux 内存马☆25Updated last year
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆39Updated last year
- burpsuite插件-被动无感识别指纹-主动poc扫描☆27Updated last year
- FofaMap云查询版是基于C/S架构打造的Fofa数据采集器,仅需配置好一个服务端,即可实现多个客户端同时在线查询,其客户端支持FofaMap国庆版全部功能。☆38Updated 2 years ago
- MemShell List☆88Updated 2 years ago
- 泛微OA FileDownloadForOutDoc reception SQL inject 检测利用脚本,EXP,渗透测试,POC☆16Updated 2 years ago
- pathScan 是一个用Go编写的路径扫描、信息收集、指纹探索工具☆48Updated 10 months ago
- 分享ABC_123自己改造的ysoserial工具,java反序列化漏洞利用,生成的java反序列化利用链支持jdk1.5版本的老旧系统的利用。☆56Updated 6 months ago
- 移动端App安全测试MCP工具集 - 基于Frida、ADB、JADX的完整移动应用安全分析平台☆30Updated 3 weeks ago