一站式 Web 安全扫描全能工具箱 — 集成代理拦截、重放攻击、暴力破解、目录扫描、端口探测, 覆盖 OWASP Top 10 及 CTF 竞赛全场景
Windows / Linux · Python 3.12+从信息收集到漏洞利用,覆盖 Web 安全测试全生命周期
内置 75+ 检测模块,覆盖 SQL 注入、XSS、LFI、RCE、SSRF、SSTI、XXE、CSRF 等漏洞类型,支持全量一键扫描与单项精准复测
Burp Suite 风格的 HTTP/HTTPS 中间人代理,实时拦截、修改、放行请求,支持 Raw / Headers / Params / Cookies / Body 分 Tab 查看与编辑
10 大类共 140+ 条预制 Payload:SQL / XSS / LFI / RCE / SSTI / SSRF / XXE / OS / 编解码,一键填充到请求参数或 Body
基于 Qt WebEngine,内置元素审查与 JavaScript 控制台,自定义 Headers 自动穿透,支持 CSRF Token 快捷提取与操作
支持表单登录与 HTTP Basic Auth 暴力破解,内置万级密码字典,可自定义字典文件,多线程并发极速测试
支持单 IP / 网段 / IP 范围扫描,内置常用端口及五种端口范围策略,异步高并发,自动识别 Banner 与服务类型
PHP 代码反混淆、本地运行与调试、弱类型参考文档,辅助 Webshell 分析与恶意代码研判
基于 SuiSword v2.1 的远程 Shell 管理,支持命令执行、文件管理、数据库操作、插件扩展及 disable_functions 绕过
针对 XSS-Labs、Pikachu、VulHub、HackTheBox、BurpSuite Lab 等靶场优化的专用检测模块,CTF 选手利器
覆盖 Spring Boot、Struts2、Java 反序列化、Java EL 注入、JSP 文件上传等主流 Java 框架漏洞检测
支持 JSON / HTML / Markdown 三种格式扫描报告,自动生成漏洞统计表、风险分级及修复建议
内置 30+ 种 Flag 格式自动检测引擎,支持 Base64 / Hex / URL 编码递归解码搜索,竞赛抢旗必备
开箱即用的专项检测能力,一站式 CTF / 渗透测试演练
暗黑极简风格,专为运维 & 安全人员打造
