This is your work, valued

China

Wh0ale

Elite
@Wh0ale

想成为程序员的白帽子

SRC-experience. 工欲善其事,必先利其器

1.6k

penetration. 渗透 超全面的渗透资料💯 包含:0day,xss,sql注入,提权……

64

SHIRO_Rememberme_decode. Apache Shiro payload AES解密

28

Nexus_Repository_Manager3_Vulnerabilities. Nexus Repository Manager3 - 远程执行代码漏洞回显payload

13

wh0ale.github.io. https://Wh0ale.github.io

10

CAS_Execution_decode. Apereo CAS payload AES解密

8

Malware-Analysis-Tools. 恶意软件分析套件

7

security_w1k1. collect

6

sec-jobs. 信息安全实习和校招的面经、真题和资料 减少安全选手找实习/工作的痛苦

5

collection-document. Collection of quality safety articles

5

Sec-Interview-4-2023. 一个2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经验分享~

3

VulApps. 快速搭建各种漏洞环境(Various vulnerability environment)

2

Red-Team-links. 2019年红队资源链接,资源不是本人整理出来,来自互联网,因为流传的少,特意在此做个备份,做个分享。

2

Ladon. Ladon一款用于大型网络渗透的多线程插件化综合扫描神器,含端口扫描、服务识别、网络资产、密码爆破、高危漏洞检测以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描。5.5版本内置39个功能模块,通过多种协议以及方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、数据库等信息,漏洞检测包含MS17010、Weblogic、ActiveMQ、Tomcat、Struts2等,密码爆破11种含数据库(Mysql、Oracle、MSSQL)、FTP、SSH(Linux主机)、VNC、Windows密码(IPC、WMI、SMB)、Weblogic后台、Rar压缩包密码等,Web指纹识别模块可识别75种(Web应用、中间件、脚本类型、页面类型)等,可高度自定义插件POC支持.NET程序集、DLL(C#/Delphi/VC)、PowerShell等语言编写的插件,支持通过配置INI批量调用任意外部程序或命令,EXP生成器可一键生成漏洞POC快速扩展扫描能力。Ladon支持Cobalt Strike插件化扫描快速拓展内网进行横向移动。

2

Fastjson. Fastjson姿势技巧集合

2

BypassAntiVirus. 远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。

2

javasec. 自己学习java安全的一些总结,主要是安全审计相关

2

Vulnerability. 此项目将不定期从棱角社区对外进行公布一些最新漏洞。

1

POC-bomber. 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

1

POC. 收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了400多个poc/exp,长期更新。

1

cve. Gather and update all available and newest CVEs with their PoC.

1

woodpecker-framwork-release. 高危漏洞精准检测与深度利用框架

1

Payloads_xss_sql_bypass.

1

WechatPCAPI. 微信PC版的API接口,可通过Python调用微信获取好友、群、公众号列表,并收发消息等功能。

1

BypassShell. anti AV

1

SSRF-Testing. SSRF (Server Side Request Forgery) testing resources

1

SpringBootVulExploit. SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 checklist

1

Windows-Exploit-Suggester. This tool compares a targets patch levels against the Microsoft vulnerability database in order to detect potential missing patches on the target. It also notifies the user if there are public exploits and Metasploit modules available for the missing bulletins.

1

antispy. AntiSpy is a free but powerful anti virus and rootkits toolkit.It offers you the ability with the highest privileges that can detect,analyze and restore various kernel modifications and hooks.With its assistance,you can easily spot and neutralize malwares hidden from normal detectors.

1

Active-Directory-Pentest-Notes. 个人域渗透学习笔记

1

Intranet_Penetration_Tips. 2018年初整理的一些内网渗透TIPS,后面更新的慢,所以公开出来希望跟小伙伴们一起更新维护~

1

XSS-Filter-Evasion-Cheat-Sheet-CN. XSS_Filter_Evasion_Cheat_Sheet 中文版

1

PayloadsAllTheThings. A list of useful payloads and bypass for Web Application Security and Pentest/CTF

1

learnjavabug. Java安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security Manager绕过、Dubbo-Hessian2安全加固等等实践代码。

1

HackingResource. “玄魂工作室--安全圈” 知识星球内资源汇总

1

fuzz-wooyun-org. WooYun Fuzz 库

1