PwdBUD. 一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典
286ihoneyBakFileScan. 多进程批量网站备份文件泄露扫描工具v0.2
197jniwebshell. Java
42Langzi_SRC_Safe_Cruise. LANGZI_SRC_安全巡航 是一款集成漏扫,验证,资产监控,自动复现并且生成结果表报的工具,实现初衷是为了帮助白帽子在SRC中节约时间成本的自动化工具。
39SuperWordlist. 基于实战沉淀下的各种弱口令字典
15XXE-Payload. XXE漏洞检测 Payload大全
13srun3000. 深澜校园网账号爆破/srun3000UserSystem
7dnslog-2. dnslog dns / dns rebinding platform
6cobalt_strike_bot.
5Middleware-Vulnerability-detection. CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15
3SRCinformation-gathering. 挖掘SRC的信息收集
3CS-Loader. CS免杀
3php_bugs. PHP代码审计分段讲解
2SpoofWeb. 一键部署HTTPS钓鱼站
2mysql-jdbc-tricks. JDBC Attack Tricks
2ihoneyPortScan. 快速端口扫描、端口指纹识别
2HG2821T-U_PoC. 电信光猫HG2821T-U家庭网关代码执行反弹shell的PoC
2ShiroExploit. shiro550/721漏洞检测工具
2PentesterSpecialDict. 渗透测试人员专用精简化字典 Dictionary for penetration testers happy hacker
2Offensive-OSINT-Tools. OffSec OSINT Pentest/RedTeam Tools
1SecDictionary. 实战沉淀字典
1WannaCry. 基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练
1API-T00L. 互联网厂商API利用工具。
1PySQLTools. Mssql利用工具
1mimikatz-rs. Rusty Mimikatz - All credits to: github.com/ThottySploity/mimiRust (Original author deleted account so I uploaded for community use)
1RasmanPotato. Abuse Impersonate Privilege from Service to SYSTEM like other potatoes do
1OneScan. OneScan是一个递归目录扫描的BurpSuite插件
1RedisEXP. Redis 漏洞利用工具
1CodeQLpy. CodeQL
1CVE-2022-36537. POC of CVE-2022-36537
1jar-analyzer. A Java GUI Tool for Analyzing Jar
1PyBy2. 持续对一些工具进行一些修改。使其更简单,更方便.
1SmallProxyPool. 一个免费高质量的小代理池,解决一些站点有WAF的情况下,进行目录扫描或者字典爆破
1Ingram. 网络摄像头漏洞扫描工具 | Webcam vulnerability scanning tool
1APIKit. APIKit:Discovery, Scan and Audit APIs Toolkit All In One.
1proxy_admin_free. Proxy是高性能全功能的http代理、https代理、socks5代理、内网穿透、内网穿透p2p、内网穿透代理、内网穿透反向代理、内网穿透服务器、Websocket代理、TCP代理、UDP代理、DNS代理、DNS加密代理,代理API认证,全能跨平台代理服务器。
1SharpWxDump. 微信客户端取证,可获取用户个人信息(昵称/账号/手机/邮箱/数据库密钥(用来解密聊天记录));支持获取多用户信息,不定期更新新版本偏移,目前支持所有新版本、正式版本
1UnhookingPatch. Bypass EDR Hooks by patching NT API stub, and resolving SSNs and syscall instructions at runtime
1JNDIExploit-1. 对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改
1evil-mysql-server. evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.
1JNDInjector. 一个高度可定制化的JNDI和Java反序列化利用工具
1arsenalTools. 桌面版本-superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 js敏感信息提取 注释资源扫描 目录扫描 整合了目前常见的资产测绘平台 同时支持数据导出
1CVE-2023-21839. Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)
1OutLook. 一款OutLook信息收集工具
1ones. 可用于多个网络资产测绘引擎 API 的命令行查询工具
1swallow. 代码审计自动化系统,底层架构为蜻蜓编排系统,墨菲SCA,fortify,SemGrep,hema
1Level-Protection-Check-Script. Windows满足等保的基线核查脚本
1cloudSec. 云平台AK/SK-WEB利用工具,添加AK/SK自动检测资源,无需手动执行,支持云服务器、存储桶、数据库操作
1XshellCrack. XshellCrack is a secondary development based on SharpXDecrypt, rewritten with go language, increased the registry query Settings, more convenient for xshell local password cracking
1seeyonExp. 致远命令执行漏洞
1BurpHttpHelper. BurpHttpHelper是基于Burpsuite的插件,通过自定义规则的来对Http请求头进行增删改操作。
1Dictionary-Of-Pentesting. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing、Pentesting、BugBounty Hunter、BruteForce等字典收集项目
1Aliyun-API-Gateway-Signer. Alibaba Cloud API Gateway HTTP Request Signer for Burp Suite, #JAVA
1taowu-cobalt-strike. PowerShell
1JavaFunctionAlert. idea java危险函数提醒
1autoDecoder. Burp插件,根据自定义来达到对数据包的处理,类似mitmproxy,不同点在于经过了burp中转
1SatanSword. 红队综合渗透框架
1CORScanner. Fast CORS misconfiguration vulnerabilities scanner🍻
1TDOA_RCE. 通达OA综合利用工具
1Peinject_dll. cs peinject shellcode
1