Pinned Repositories
RouteVulScan
Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件
Deadpool
deadpool代理池工具,可从hunter、quake、fofa等网络空间测绘平台取高质量socks5代理,或本地导入socks5代理,轮询使用代理进行流量转发。
DirBusterUpgradedVersion
针对国内的情况和需求,对DirBuster进行了优化,你值得拥有!
Dlam
反连助手:发现可以映射本地端口的互联网IP,本工具可从hunter、quake、fofa等网络空间测绘平台,收集、探测互联网IP,并通过配置文件中的端口映射关系,把本地端口映射到互联网IP指定的端口,已便反弹shell等场景下使用。
JSFlash
burp作为代理,调用js处理指定的内容
JSRainbow
BurpSuite插件,调用外部js处理payload,可以有效解决前端js对某些字段加密的问题,以及做fuzz时,处理逻辑可以在js文件中定义,不必写python、java等代码,灵活高效,你值得拥有。
thinkoaa's Repositories
thinkoaa/Deadpool
deadpool代理池工具,可从hunter、quake、fofa等网络空间测绘平台取高质量socks5代理,或本地导入socks5代理,轮询使用代理进行流量转发。
thinkoaa/JSRainbow
BurpSuite插件,调用外部js处理payload,可以有效解决前端js对某些字段加密的问题,以及做fuzz时,处理逻辑可以在js文件中定义,不必写python、java等代码,灵活高效,你值得拥有。
thinkoaa/Dlam
反连助手:发现可以映射本地端口的互联网IP,本工具可从hunter、quake、fofa等网络空间测绘平台,收集、探测互联网IP,并通过配置文件中的端口映射关系,把本地端口映射到互联网IP指定的端口,已便反弹shell等场景下使用。
thinkoaa/DirBusterUpgradedVersion
针对国内的情况和需求,对DirBuster进行了优化,你值得拥有!
thinkoaa/JSFlash
burp作为代理,调用js处理指定的内容