This is your work, valued
Study hard and make progress every day
AUTO-EARN. 一个利用OneForAll进行子域收集、Shodan API端口扫描、Xray漏洞Fuzz、Server酱的自动化漏洞扫描、即时通知提醒的漏洞挖掘辅助工具
739Pentest-Wiki. 规范渗透测试报告中的漏洞名称以及修复建议
144Subdomain-Takeover. 一个子域名接管检测工具
142Resource-list. “网址”传输助手,记载一下平时用到好的在线网址。
97AssProtectScan. Refactoring weakscan to python3
8AutoAntiAv. 基于Django的自动化免杀平台
7HackeroneSpider. A spider for Hackerone
5Magic-Book-Of-High-Salary. 一本自用“魔法书”,总结trick,所学习知识均来源于网络,稍作总结,也希望能够帮助到其他想要进入信息安全行业的同学。Gitbook:
4BurpSuite-collections. BurpSuite收集:包括不限于 Burp 文章、破解版、插件(非BApp Store)、汉化等相关教程,欢迎添砖加瓦
3Awesome-CobaltStrike. cobaltstrike的相关资源汇总/A collection of cobaltstrike resources to make you better!
2free-api. 收集免费的接口服务,做一个api的搬运工
2ApkVulCheck. This is a tool to help androidcoder to check the flaws in their projects.
1ADCM. ADCM is designed to manage XX production XXX Company
1All-Defense-Tool. 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。
1Echocipher.
1SuperWordlist. 基于实战沉淀下的各种弱口令字典
1domain_hunter. A Burp Suite Extender that try to find sub-domain, similar-domain and related-domain of an organization, not only a domain! 利用burp收集整个企业、组织的域名(不仅仅是单个主域名)的插件
1Binary-Learning. 滴水逆向初、中级学习笔记,不定时更新,自用仓库,不喜勿喷;感谢滴水,有如此完整体系的学习视频,白嫖党嫖了一波...感谢海东老师,听课受益匪浅。
1BurpSuiteLoader. Burp Suite loader version --> ∞
1Frog-Fp. 🐸fingerprint detect framework 批量深度指纹识别框架
1redteam_vul. 红队作战中比较常遇到的一些重点系统漏洞整理。
1MagiCude. 分布式端口(漏洞)扫描、资产安全管理、实时威胁监控与通知、高效漏洞闭环、漏洞wiki、邮件报告通知、poc框架
1masscan. TCP port scanner, spews SYN packets asynchronously, scanning entire Internet in under 5 minutes.
1ATTCK-PenTester-Book. ATTCK-PenTester-Book
1Medusa. :cat2:Medusa是一个漏洞扫描平台,单目标秒级探测。 http://medusa.ascotbe.com
1LuWu. 红队基础设施自动化部署工具
1learnjavabug. Java安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security Manager绕过、Dubbo-Hessian2安全加固等等实践代码。
1