upload-labs. 一个想帮你总结所有类型的上传漏洞的靶场
4.2kvulstudy. 使用docker快速搭建各大漏洞靶场,目前可以一键搭建17个靶场。
2.4kchunked-coding-converter. Burp suite 分块传输辅助插件
2kpassive-scan-client. Burp被动扫描流量转发插件
1.5kFastjsonExploit. Fastjson vulnerability quickly exploits the framework(fastjson漏洞快速利用框架)
1.4kupload-fuzz-dic-builder. 上传漏洞fuzz字典生成脚本
1.3kjsEncrypter. 一个用于前端加密Fuzz的Burp Suite插件
1.1kjava-memshell-scanner. 通过jsp脚本扫描java web Filter/Servlet型内存马
1kcaptcha-killer. burp验证码识别接口调用插件
927java-object-searcher. java内存对象搜索辅助工具
821xxe-lab. 一个包含php,java,python,C#等各种语言版本的XXE漏洞Demo
818sqlmap4burp-plus-plus. sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burp与sqlmap联动插件
798HTTPHeadModifer. 一款快速修改HTTP数据包头的Burp Suite插件
255WorkScripts. 信息安全工程师工作常用脚本
228ascii-jar. 构造字节在ASCII范围内的jar
142IPModifer. 快速切换公司,家里,机房,客户公司等各种场景ip设置
37burp-cookie-porter. 一个可快速“搬运”cookie的Burp Suite插件
25pentestbox-search-tools. 一个为PentestBox添加搜索工具名称功能的py脚本
13