Skip to content
View B1gd0g's full-sized avatar

Block or report B1gd0g

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

NSFOCUS API_Sword:A Burp Suite extension, Automatically recursively collect API endpoints from any response

Java 388 18 Updated Jan 20, 2026

瞎注修改版,新增了参数黑名单、返回包列排序、数据包内容自动匹配替换的功能

Java 26 Updated Mar 19, 2025

SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置

Java 45 Updated Apr 8, 2025

一款用于网页敏感信息检测,指纹识别的chrome插件

JavaScript 856 48 Updated Jan 13, 2026

simpleIAST- 基于污点追踪的灰盒漏洞扫描工具。

Java 102 10 Updated Mar 24, 2026

全自动化xss扫描框架

71 1 Updated Sep 16, 2025

A lightweight active and passive scanner that combines the advantages of local and distributed models, supports dynamic external plugin import, and is dedicated to exploring web black-box vulnerabi…

Python 364 28 Updated Feb 5, 2026

RVScan 是一个功能强大的 Burp Suite 扩展插件,专为自动化Web应用程序安全测试和漏洞扫描而设计。它提供全面的路径发现、绕过技术、EHole指纹识别和可定制的扫描规则。

Java 200 11 Updated May 6, 2026
Python 332 53 Updated Jul 20, 2025

Collect some security conference topics

54 7 Updated Jul 8, 2024

一款帮助云租户发现和测试云上风险、增强云上防护能力的综合性开源工具

Go 608 52 Updated Feb 3, 2026

appsx 是一款自动化信息收集|敏感信息识别|未授权漏洞扫描|指纹识别|常见漏洞扫描工具

HTML 64 2 Updated Dec 19, 2025

信息收集工具 对目标机器上的文档进行收集并打包

Go 9 Updated Jun 19, 2025

Burp条件竞争测试插件

Java 27 1 Updated Aug 21, 2025

一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能

Go 395 33 Updated Sep 13, 2025

A list of useful payloads and bypass for Web Application Security and Pentest/CTF

Python 78,594 17,107 Updated Jun 19, 2026

Burpsuite存储桶配置不当漏洞检测插件

Java 198 5 Updated Jul 16, 2025

自动化扫描利器,指纹识别更精准,漏洞扫描更全面

Go 384 37 Updated Oct 29, 2025

一个本地js文件敏感信息搜索脚本

Python 1 Updated Mar 17, 2025

优化后的URLFinder,可以通过自定义的正则表达式,对页面中的各类敏感信息提取

Go 152 7 Updated Jan 20, 2025

SecureJS 是一个强大的工具,旨在从目标网站收集所有相关链接,对这些链接(主要是 JavaScript 文件)执行请求,并扫描敏感信息,如令牌、密钥、密码、AKSK 等,后引入 DeepSeek 对结果进行分析。

Go 137 2 Updated May 27, 2025

主动获取js中敏感信息

JavaScript 71 6 Updated Mar 18, 2025

一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器

Go 253 24 Updated Feb 13, 2025
Java 34 7 Updated Mar 6, 2025

Burp suite 短信轰炸辅助绕过插件

Java 398 30 Updated May 25, 2026

gui图形化界面,集成多个工具正则发现js中的接口,通过无头浏览器渲染进行深度扫描,异步多线程目录发现,开发中bug请见谅……

Python 7 Updated Feb 22, 2025

一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协议的数据传输与交互。

Go 392 60 Updated Jun 7, 2025

HackerOne "in scope" domains

Python 525 134 Updated Jun 22, 2026

针对JWT渗透开发的漏洞验证/密钥爆破工具,针对CVE-2015-9235/空白密钥/未验证签名攻击/CVE-2016-10555/CVE-2018-0114/CVE-2020-28042的结果生成用于FUZZ,也可使用字典/字符枚举(包括JJWT)的方式进行爆破(JWT Crack)

Go 289 10 Updated Aug 12, 2025
Next