StarCrossPortal/scalpel

scalpel是一款命令行漏洞扫描工具,支持深度参数注入,拥有一个强大的数据解析和变异算法,可以将常见的数据格式(json, xml, form等)解析为树结构,然后根据poc中的规则,对树进行变异,包括对叶子节点和树结构 的变异。变异完成之后,将树结构还原为原始的数据格式。 原理:https://mp.weixin.qq.com/s/U_llBwC05vb84U9wb8NZog

scannerexploitspocfuzzingvulnerabilityvulnerabilitiescve
This is stars and forks stats for /StarCrossPortal/scalpel repository. As of 11 May, 2024 this repository has 672 stars and 79 forks.

scalpel🗡 简体中文 | English scalpel是一款命令行扫描器,它可以深度解析http请求中的参数,从而根据poc产生更加精确的http报文。目前支持http被动代理模式进行扫描。用户可以自定义POC,同时我们也在Github上公开了POC仓库。 免责声明 本工具仅面向合法授权的安全测试和研究行为,请勿对非授权目标进行扫描。如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。如您需要测试本工具的可用性,请自行搭建靶机环境。 为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。 在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。 检测模块 检测模块会不断进行更新,以支持检测更多的漏洞。 CVE漏洞检测 支持CVE系列漏洞检测 XSS漏洞检测 支持XSS漏洞检测 SQL 注入检测 支持报错注入、布尔注入等 命令/代码注入检测 支持...
Read on GithubGithub Stats Page
repotechsstarsweeklyforksweekly
albuch/sbt-dependency-checkScala255-1350
4ra1n/super-xrayJava1.1k01290
0xacb/recollapsePythonDockerfileShell7240690
pocketbase/siteHTMLSvelteOther490370
Voorivex/pentest-guide2.3k05190
hazcod/ransomwhereGoMakefile1840320
elceef/subzufPythonShell1370160
APTIRAN/CVE-2022-21661980240
projectdiscovery/fuzzing-templates5490800
yuriisanin/CVE-2022-45025890190