This is your work, valued

dr0op

Expert
@dr0op

WeblogicScan. 增强版WeblogicScan、检测结果更精确、插件化、添加CVE-2019-2618,CVE-2019-2729检测,Python3支持

965

bufferfly. 攻防演习/渗透测试资产处理小工具,对攻防演习/渗透测试前的信息搜集到的大批量资产/域名进行存活检测、获取标题头、语料提取、常见web端口检测等。

634

shiro-550-with-NoCC. Shiro-550 不依赖CC链利用工具

449

CrossNet-Beta. 红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。

369

k4l0ng_WAF. A broute detect WAF by PHP using to AWD

114

MsfRpcApi. MSF RPC API调用文档及demo

52

CrossC2. generate CobaltStrike's cross-platform payload

33

java-sec-code. Java常见通用漏洞和修复的代码以及利用payload

6

Middleware-Vulnerability-detection. CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15

3

CcRemote. 这是一个基于gh0st远程控制的项目,使自己更深入了解远控的原理,采用VS2017,默认分支hijack还在修改不能执行,master分支的项目可以正常的运行的,你可以切换到该分支查看可以执行的代码

3

CTFTraining. CTF Training 经典赛题复现环境

3

Intranet_Penetration_Tips. 2018年初整理的一些内网渗透TIPS,后面更新的慢,所以公开出来希望跟小伙伴们一起更新维护~

3

ExpDemo-JavaFX. 图形化漏洞利用Demo-JavaFX版

2

fuzzDicts. Web Pentesting Fuzz 字典,一个就够了。

2

SimpleRemoter. 基于gh0st的远程控制器:实现了终端管理、进程管理、窗口管理、远程桌面、文件管理、语音管理、视频管理、服务管理、注册表管理等功能,优化全部代码及整理排版,修复内存泄漏缺陷,程序运行稳定。此项目初版见:https://github.com/zibility/Remote

2

Awesome-CobaltStrike. cobaltstrike的相关资源汇总 / List of Awesome CobaltStrike Resources

2

DiscoverSubdomain. 前渗透信息探测工具集-子域名

2

Active-Directory-Pentest-Notes. 个人域渗透学习笔记

2

Pentest_Note. 渗透测试常规操作记录

2

weblogic_exploit. weblogic漏洞利用工具

1

Hades-Windows. Purity toolsHades A HIDS is designed run on Windows

1

VulApps. 快速搭建各种漏洞环境(Various vulnerability environment)

1

deserizationEcho. 反序列化回显测试代码

1

pentest_study. 从零开始内网渗透学习

1

pwn2exploit. all mine papers, pwn & exploit

1

wam. Web App Monitor

1

Web-Security-Learning. Web-Security-Learning

1