DevVj-1/Sub-Ringan-Framework

GitHub: DevVj-1/Sub-Ringan-Framework

一款面向 bug bounty 猎人的自动化 Web 安全测试框架,整合多种侦察与漏洞检测工具以简化漏洞挖掘流程。

Stars: 58 | Forks: 13

# Sub-Ringan-Framework 🔍 用于自动化 bug hunting 流程的工具 🍭。 ![Picsart_23-08-08_22-03-01-814](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/832fdc88a0212121.jpg)

DevVj-1

隆重推出 Sub-Ringan Framework,这是一款用户友好的 bug hunting 工具,旨在自动化识别 Web 应用程序中的漏洞。该工具专为 bug bounty hunter 和网络安全专家设计,通过自动化大部分工作,使测试人员能够专注于发现关键漏洞并提升 Web 应用程序的安全性。 # 高效组织: Sub-Ringan Framework 会自动将目标文件整理到结构化的目录中,从而优化您的工作流程,并实现与其他 bug bounty hunter 的无缝协作。 # Sub-Ringan ⚜️ Framework 的安装和前置条件: ``` Install it from: https://github.com/tomnomnom/gf ``` ``` Install it from: https://github.com/projectdiscovery/httpx ``` ``` Install it from: https://github.com/tomnomnom/assetfinder ``` ``` Install it from: https://github.com/lc/gau ``` ``` Install it from: https://github.com/tomnomnom/waybackurls ``` ``` Install it from: https://github.com/KathanP19/Gxss ``` ``` Install it from: https://github.com/tomnomnom/anew ``` ![Picsart_23-08-08_22-08-30-090](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/85d9b35966212131.png) # 安装 ✅ 步骤: ### 1. 从 GitHub 克隆 Sub-Ringan Framework 仓库: ``` git clone https://github.com/DevVj-1/Sub-Ringan-Framework.git ``` ### 2. 进入 Sub-Ringan Framework 目录: ``` cd Sub-Ringan Framework chmod +x Sub-Ringan.sh sh Sub-Ringan.sh ``` ### 3. 确保已安装所有必需的依赖项,并且它们在您的系统中可用 ## 点击此图片观看 YouTube 视频 [![YouTube 视频](https://img.youtube.com/vi/19MVxXFJxwc/0.jpg)](https://www.youtube.com/watch?v=19MVxXFJxwc) ![kmc_20230810_133924](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/b9b9de4bb1212142.jpg) ![kmc_20230810_133827](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/5314f45db0212152.jpg) ![kmc_20230810_133854](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/9d3762f18c212205.jpg) - **gf**: Rohan Aggarwal (@rohank1337) - **sqlmap**: Bernardo Damele A. G. (@MiroslavStampar) - **amass**: Jeff Foley (@caffix) - **subfinder**: Ice3man (@Ice3man543) - **ffuf**: Magnus Stubman (@ffuf) - **httpx**, **qsreplace**, **getallurls**, **waybackurls**, **gxss** ,**anew**, **asset finder** : Tom Hudson (@tomnomnom) - **Sub-Ringan-Framework**: 不仅仅依赖于其他工具——它还引入了一些全新的技术,例如基于 header 的 SSRF 检测 🔍 和内置的 polyglot XSS payload。 并使用 tamper 绕过技术检测基于时间的⏳ SQL 注入。 它不仅仅是一个其他程序的 wrapper。 Screenshot 2026-02-25 103240 image image image ## 许可证 该项目基于 MIT 许可证授权。有关详细信息,请参阅 [LICENSE](LICENSE)。
标签:Cutter, Web安全, 密码管理, 应用安全, 蓝队分析, 运行时操纵