VRIT99/Shadow-Spike
GitHub: VRIT99/Shadow-Spike
一款全栈 Web 渗透测试工具包,整合 XSS、SQLi、子域名枚举、端口扫描和编码解码等模块,帮助安全人员一站式完成漏洞评估。
Stars: 0 | Forks: 0
🛡️ Shadow Spike
一款专为安全研究人员和渗透测试人员设计的全栈漏洞评估与渗透测试(VAPT)工具包,用于识别和验证常见的 Web 应用程序漏洞。
🚀 功能
- XSS 扫描器 — 利用 WAF 绕过技术和 polyglot payload 检测反射型/存储型 XSS
- SQL 注入检测 — 支持 error-based、boolean-based 和 time-based SQLi 测试
- 子域名枚举 — 集成 Subfinder、Amass 和 HTTPX,实现全面的信息侦察
- 端口扫描器 — 对开放端口进行服务和版本检测
- 编码/解码模块 — 支持多格式编码/解码,用于 payload 构造
- 双因素认证 — 集成 Google Authenticator (TOTP) 以实现安全访问
⚠️ 免责声明
本工具仅供**授权安全测试使用**。未经明确书面许可,请勿将其用于针对任何系统或应用程序的测试。对于本工具的任何滥用行为,作者概不负责。
👤 作者
**Sahil Hiwale**
- HackerOne: [vrit_69](https://hackerone.com/vrit_69)
- GitHub: [@VRIT99](https://github.com/VRIT99)
📄 许可证
MIT License
标签:AV绕过, CISA项目, DOE合作, FastAPI, Python, React, Syscalls, Web安全, 插件系统, 无后门, 测试用例, 蓝队分析, 逆向工具