This is your work, valued
又一个平平无奇的CTF选手
Fenjing. 专为CTF设计的Jinja2 SSTI全自动绕WAF脚本 | A Jinja2 SSTI cracker for bypassing WAF, designed for CTF
1.3kEtherGhost. 新一代Webshell管理器,兼容蚁剑与冰蝎的PHP webshell
689CVE-2024-28397-js2py-Sandbox-Escape. CVE-2024-28397: js2py sandbox escape, bypass pyimport restriction.
72ImageWebshell. 将一句话木马隐藏到像素颜色中,生成抗裁剪的PNG图片马
39CVE-2024-39205-Pyload-RCE. Pyload RCE with js2py sandbox escape
18HandyFuzzDict. 常用CTF爆破字典整理
16YunTong. 自用暴力扫描器
14Typhon. pyjail (python jail) 绕过 一把梭 CTF 工具
5FenJing-Legacy. A payload generator for Jinja SSTI
5LinHai. A Multi-Machine control Coding/Hacking Agent, using any `bash` like local machine. | 一个多机器控制编程/渗透Agent, 像操控本机一样操控任意bash
5NSSCTFAutoLogin. NSSCTF自动签到脚本,基于Github Action
4NSSCTF_SearchEngine. 通过tag搜索NSSCTF上的题目
3CTFDailyLogs. dumping from logseq...
3POC. 备份的漏洞库,3月开始我们来维护
3fscan. 修复results.txt默认保存目录为当前目录而不是文件所在目录
2Mutation. 商业WAF防护能力研究
2POC-bomber. 添加限制请求并发量等功能 | 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
2LinHai-Legacy. 自用AI编程Agent
2PentestNixOS. A bunch of hacking tools for NixOS
2CVE-2025-55449-AstrBot-RCE. AstrBot老版本RCE
2ollama. Get up and running with OpenAI gpt-oss, DeepSeek-R1, Gemma 3 and other models.
1TuBi. t00ls 每日签到脚本 整合了钉钉和邮件通知
1PoemEncoder. 诗人握持: 简单的混淆编码方式,用于将二进制编码为类似古诗的形式
1StreamJson. 流式JSON解析器,将复杂嵌套的JSON解析为人类可读的格式
1