Passwords404's starred repositories

jar-analyzer

Jar Analyzer - 一个JAR包分析工具,SCA漏洞分析,批量分析JAR包,方法调用关系搜索,字符串搜索,Spring组件分析,CFG程序分析,JVM栈帧分析,进阶表达式搜索,字节码指令级的动态调试分析,反编译JAR包一键导出,一键提取序列化数据恶意代码

Language:JavaLicense:MITStargazers:875Issues:0Issues:0

docker-registry-mirrors

多平台容器镜像代理服务,支持 Docker Hub, GitHub, Google, k8s, Quay, Microsoft 等镜像仓库.

Language:ShellLicense:MITStargazers:1003Issues:0Issues:0

termux-app

Termux - a terminal emulator application for Android OS extendible by variety of packages.

Language:JavaLicense:NOASSERTIONStargazers:33938Issues:0Issues:0

WechatNoRevoke

PC端微信防撤回

Stargazers:10Issues:0Issues:0

RevokeMsgPatcher

:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)

Language:C#License:GPL-3.0Stargazers:28108Issues:0Issues:0

url_screen

域名或url筛选工具 最近利用 JSFinder-master 扫描时,发现找到的很多url以及域名都不能用,所以写了一个很简单的python来简单解决一下,用来筛选200状态、需要的主域名以及去掉不必要的图片等的url。 通常配合 JSFinder-master使用。 仅供小白参考。

Language:PythonStargazers:2Issues:0Issues:0

catalog_Dictionary

对jsfinder获取到的网站url拆分成目录,对目录进行排序形成字典。

Language:PythonStargazers:6Issues:0Issues:0

XY_JSFinder-

获取页面上所有url支持深度爬取

Language:PythonStargazers:1Issues:0Issues:0

jsfinderPro

js文件敏感信息内容提取

Language:PythonStargazers:11Issues:0Issues:0

jsfinder

Fetches JavaScript files quickly and comprehensively.

Language:GoLicense:MITStargazers:94Issues:0Issues:0
Language:PythonStargazers:175Issues:0Issues:0

js_info_finder

一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。

Language:PythonStargazers:77Issues:0Issues:0

JSFinderPlus

一款快速提取网站URL的工具

Stargazers:68Issues:0Issues:0

jsinfo-scan

jsinfo-scan简单改版,增加了swagger、druid目录扫描和手机号、身份证号敏感信息匹配

Language:PythonStargazers:43Issues:0Issues:0
Language:GoStargazers:2Issues:0Issues:0

JsApiScan

一款扫描js中敏感api的burp插件

License:Apache-2.0Stargazers:32Issues:0Issues:0

LinkFinder

A python script that finds endpoints in JavaScript files

Language:PythonLicense:MITStargazers:3605Issues:0Issues:0

sqlmc

Official Kali Linux tool to check all urls of a domain for SQL injections :)

Language:PythonLicense:AGPL-3.0Stargazers:215Issues:0Issues:0

Struts2VulsScanTools

1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057、S2-061、S2相关log4j2十余种漏洞。 2、“批量验证”,(为防止批量geshell,此功能已经删除,并不再开发)。 3、S2-020、S2-021仅提供漏洞扫描功能,因漏洞利用exp很大几率造成网站访问异常,本程序暂不提供。 4、对于需要登录的页面,请勾选“设置全局Cookie值”,并填好相应的Cookie,程序每次发包都会带上Cookie。 5、作者对不同的struts2漏洞测试语句做了大量修改,执行

Stargazers:595Issues:0Issues:0

Crawlergo_Fuzzing

爬取网页所有携带参数的URL,最后对每个参数进行Fuzzing

Language:PythonStargazers:5Issues:0Issues:0

gpt_academic

为GPT/GLM等LLM大语言模型提供实用化交互接口,特别优化论文阅读/润色/写作体验,模块化设计,支持自定义快捷按钮&函数插件,支持Python和C++等项目剖析&自译解功能,PDF/LaTex论文翻译&总结功能,支持并行问询多种LLM模型,支持chatglm3等本地模型。接入通义千问, deepseekcoder, 讯飞星火, 文心一言, llama2, rwkv, claude2, moss等。

Language:PythonLicense:GPL-3.0Stargazers:63219Issues:0Issues:0

NacosExploitGUI

Nacos漏洞综合利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用

Language:JavaStargazers:839Issues:0Issues:0

ARL

ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Language:PythonLicense:MITStargazers:120Issues:0Issues:0

damai

大麦抢票damai,piao,qiangpiao 余票监控,逆向破解,加密算法,frida,hook,https加解密,app端请求,演唱会,演出,猫眼,票星球pxq,纷玩岛fwd,周杰伦jay,林俊杰 JJ,王嘉尔,伍佰,邓紫棋,杭州,北京,上海,泉州 薛之谦,刘德华,千人q群即将满员,不设二群。

Language:Jupyter NotebookStargazers:746Issues:0Issues:0

excavator

Passive DAST Scanner(被动式黑盒漏洞扫描器)

Language:PythonStargazers:236Issues:0Issues:0

TicketMonitoring

大麦、猫眼、纷玩岛,票星球,演唱会回流票监控

Language:PythonStargazers:302Issues:0Issues:0

afrog

A Security Tool for Bug Bounty, Pentest and Red Teaming.

Language:GoLicense:MITStargazers:3299Issues:0Issues:0

Banli

Banli-高危资产识别和高危漏洞扫描

Stargazers:440Issues:0Issues:0

Ingram

网络摄像头漏洞扫描工具 | Webcam vulnerability scanning tool

Language:PythonLicense:GPL-3.0Stargazers:1656Issues:0Issues:0