zangcc / Aakian-FaCai
基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口IP。
☆261Updated last year
Alternatives and similar repositories for Aakian-FaCai:
Users that are interested in Aakian-FaCai are comparing it to the libraries listed below
- (由于fofa接口改变,所以该脚本已经失效了哦)通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆179Updated 3 years ago
- (持续更新)本项目为存储团队Bot小K每日监测到的最新POC,EXP,以及自己平时总结的POC,为了方便渗透测试过程中,漏洞查询,脱网环境的渗透测试。☆286Updated last year
- SessionKey解密插件☆258Updated 2 years ago
- Burp插件,自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数☆382Updated last year
- ARL(灯塔)批量添加指纹,支持新版(&&)和旧版(仅支持|| 或逻辑)☆202Updated 6 months ago
- 一款便捷、实用的Nuclei POC GUI管理工具。A convenient and practical Nuclei POC management tool.☆304Updated 3 weeks ago
- 用友漏洞检测,持续更新漏洞检测模块☆418Updated last year
- 红队批量脆弱点搜集工具☆326Updated last year
- xp_CAPTCHA_api burp 验证码识别插件 调用接口 准确率更高☆251Updated 2 years ago
- 通达OA漏洞检测工具☆319Updated 10 months ago
- Xtools 是一款 Sublime Text 插件,同时是一款简单的资产处理|命令行调用工具。☆207Updated 6 months ago
- 常见的未授权漏洞检测☆249Updated last month
- ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。☆175Updated this week
- 一款用于网页敏感信息检测,指纹识别的chrome插件☆266Updated 2 months ago
- 本程序为美国NSA的方程式工具包图形界面版,由ABC_123于2017年开始编写,仅用来扫描和验证MS17-010、MS09-050、MS08-067漏洞,并可协助管理员修复系统漏洞。☆457Updated last month
- 批量网站备份文件扫描器,增加文件规则,优化内存占用☆484Updated last year
- 收集最新漏洞POC(Yaml\Python)☆171Updated 8 months ago
- burp 插件 xia_Yue(瞎越) 主要用于测试越权、未授权☆575Updated 8 months ago
- 此工具集成资产探测半自动化,WEB渗透,burp及浏览器插件,社工钓鱼,APP小程序渗透,批量漏洞扫描,漏洞利用,内网渗透,隧道代理,免杀,Windows及linux应急响应,训练靶场环境部署,CVE漏洞1000+POC等工具指引☆165Updated last year
- 用户名密码字典生成工具(将中文汉字姓名转成14种格式的拼音、IP地址处理、网络设备密码生成)☆332Updated 9 months ago
- 存储桶遍历漏洞利用工具☆329Updated 9 months ago
- Catcher(捕手) 重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。☆302Updated 2 months ago
- ip域名反查、权重查询以及ICP备案查询。便于提交SRC时资产过滤。☆174Updated 2 years ago
- Java安全 学习记录☆186Updated 2 years ago
- P1finger - 红队行动下的重点资产指纹识别工具,解决信息收集过程中的一小步☆294Updated this week
- 为了方便安全从业人员在使用网络测绘平台进行信息搜集时的效率,本程序集合了多个网络测绘平台,可以快速在多个网络测绘平台搜索信息并且合并展示及导出。☆279Updated last year
- Chunsou(春蒐),Python3编写的多线程Web指纹识别工具,适用于安全测试人员前期的资产识别、风险收敛以及企业互联网资产风险摸查。☆366Updated 9 months ago
- ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆156Updated 11 months ago
- 各种漏洞批量扫描poc、exp,涵盖未授权、RCE、文件上传、sql注入、信息泄露等☆284Updated last year
- 红队笔记☆150Updated 2 years ago