[随波逐流] WEB安全工具

一站式 Web 安全扫描全能工具箱 — 集成代理拦截、重放攻击、暴力破解、目录扫描、端口探测, 覆盖 OWASP Top 10 及 CTF 竞赛全场景

Windows / Linux · Python 3.12+
75+
扫描检测模块
5
安全检测分类
20+
靶场专项覆盖
10
Hackbar 注入分类

核心能力矩阵

从信息收集到漏洞利用,覆盖 Web 安全测试全生命周期

信息收集 漏洞扫描 配置安全 信息泄露 防护检测

🔍

智能扫描引擎

内置 75+ 检测模块,覆盖 SQL 注入、XSS、LFI、RCE、SSRF、SSTI、XXE、CSRF 等漏洞类型,支持全量一键扫描与单项精准复测

GET/POSTJSON/XMLMultipart盲注延时注入
📡

代理拦截 & Repeater

Burp Suite 风格的 HTTP/HTTPS 中间人代理,实时拦截、修改、放行请求,支持 Raw / Headers / Params / Cookies / Body 分 Tab 查看与编辑

MITM请求编辑历史记录一键重放

Hackbar 快捷注入面板

10 大类共 140+ 条预制 Payload:SQL / XSS / LFI / RCE / SSTI / SSRF / XXE / OS / 编解码,一键填充到请求参数或 Body

SQLXSS 14种RCE 17种加密/解密
🌐

内置 Chromium 浏览器

基于 Qt WebEngine,内置元素审查与 JavaScript 控制台,自定义 Headers 自动穿透,支持 CSRF Token 快捷提取与操作

DevToolsHeaders穿透CSRF菜单JS控制台
🔒

多线程密码爆破

支持表单登录与 HTTP Basic Auth 暴力破解,内置万级密码字典,可自定义字典文件,多线程并发极速测试

Form BruteforceBasic Auth字典
🌎

端口扫描探测

支持单 IP / 网段 / IP 范围扫描,内置常用端口及五种端口范围策略,异步高并发,自动识别 Banner 与服务类型

TCP Connect网段扫描Banner识别85+端口描述
🔨

PHP 分析工具集

PHP 代码反混淆、本地运行与调试、弱类型参考文档,辅助 Webshell 分析与恶意代码研判

反混淆本地执行弱类型参考
💻

WebShell 管理子系统

基于 SuiSword v2.1 的远程 Shell 管理,支持命令执行、文件管理、数据库操作、插件扩展及 disable_functions 绕过

CMDFile OpsMySQLBypass DF
🎯

20+ 靶场专项检测

针对 XSS-Labs、Pikachu、VulHub、HackTheBox、BurpSuite Lab 等靶场优化的专用检测模块,CTF 选手利器

VulHubHackTheBoxPikachuDSVW
🛠

框架 & 组件漏洞扫描

覆盖 Spring Boot、Struts2、Java 反序列化、Java EL 注入、JSP 文件上传等主流 Java 框架漏洞检测

Spring BootStruts2Java反序列化
📄

多格式报告导出

支持 JSON / HTML / Markdown 三种格式扫描报告,自动生成漏洞统计表、风险分级及修复建议

JSONHTML报告Markdown风险分级
🆚

CTF Flag 智能识别

内置 30+ 种 Flag 格式自动检测引擎,支持 Base64 / Hex / URL 编码递归解码搜索,竞赛抢旗必备

30+格式递归解码自动高亮

覆盖靶场 & 框架

开箱即用的专项检测能力,一站式 CTF / 渗透测试演练

XSS-Labs
JSec Lab
Pikachu
DSVW
VulnHub
VulHub CVE
WeBug
RootMe
WeGoat
Vulfocus
VulnStack
凌镜
HackTheBox
BurpSuite Lab
OffSec PG
Spring Boot
Struts2
Java EL

界面预览

暗黑极简风格,专为运维 & 安全人员打造

获取工具

选择适合你的下载渠道

🌐
夸克云盘下载
最新版本
下🌐🌐载
🌐
迅雷网盘下载
国内高速下载
下🌐🌐载