Draven

Expert
@Draven996

PwdBUD. 一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典

286

ihoneyBakFileScan. 多进程批量网站备份文件泄露扫描工具v0.2

197

jniwebshell. Java

42

Langzi_SRC_Safe_Cruise. LANGZI_SRC_安全巡航 是一款集成漏扫,验证,资产监控,自动复现并且生成结果表报的工具,实现初衷是为了帮助白帽子在SRC中节约时间成本的自动化工具。

39

SuperWordlist. 基于实战沉淀下的各种弱口令字典

15

XXE-Payload. XXE漏洞检测 Payload大全

13

srun3000. 深澜校园网账号爆破/srun3000UserSystem

7

dnslog-2. dnslog dns / dns rebinding platform

6

cobalt_strike_bot.

5

Middleware-Vulnerability-detection. CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15

3

SRCinformation-gathering. 挖掘SRC的信息收集

3

CS-Loader. CS免杀

3

php_bugs. PHP代码审计分段讲解

2

SpoofWeb. 一键部署HTTPS钓鱼站

2

mysql-jdbc-tricks. JDBC Attack Tricks

2

ihoneyPortScan. 快速端口扫描、端口指纹识别

2

HG2821T-U_PoC. 电信光猫HG2821T-U家庭网关代码执行反弹shell的PoC

2

ShiroExploit. shiro550/721漏洞检测工具

2

PentesterSpecialDict. 渗透测试人员专用精简化字典 Dictionary for penetration testers happy hacker

2

Offensive-OSINT-Tools. OffSec OSINT Pentest/RedTeam Tools

1

SecDictionary. 实战沉淀字典

1

WannaCry. 基于C#编写的WannaCry模拟病毒,通常应用于网络安全应急演练

1

API-T00L. 互联网厂商API利用工具。

1

PySQLTools. Mssql利用工具

1

mimikatz-rs. Rusty Mimikatz - All credits to: github.com/ThottySploity/mimiRust (Original author deleted account so I uploaded for community use)

1

RasmanPotato. Abuse Impersonate Privilege from Service to SYSTEM like other potatoes do

1

OneScan. OneScan是一个递归目录扫描的BurpSuite插件

1

RedisEXP. Redis 漏洞利用工具

1

CodeQLpy. CodeQL

1

CVE-2022-36537. POC of CVE-2022-36537

1

jar-analyzer. A Java GUI Tool for Analyzing Jar

1

PyBy2. 持续对一些工具进行一些修改。使其更简单,更方便.

1

SmallProxyPool. 一个免费高质量的小代理池,解决一些站点有WAF的情况下,进行目录扫描或者字典爆破

1

Ingram. 网络摄像头漏洞扫描工具 | Webcam vulnerability scanning tool

1

APIKit. APIKit:Discovery, Scan and Audit APIs Toolkit All In One.

1

proxy_admin_free. Proxy是高性能全功能的http代理、https代理、socks5代理、内网穿透、内网穿透p2p、内网穿透代理、内网穿透反向代理、内网穿透服务器、Websocket代理、TCP代理、UDP代理、DNS代理、DNS加密代理,代理API认证,全能跨平台代理服务器。

1

SharpWxDump. 微信客户端取证,可获取用户个人信息(昵称/账号/手机/邮箱/数据库密钥(用来解密聊天记录));支持获取多用户信息,不定期更新新版本偏移,目前支持所有新版本、正式版本

1

UnhookingPatch. Bypass EDR Hooks by patching NT API stub, and resolving SSNs and syscall instructions at runtime

1

JNDIExploit-1. 对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改

1

evil-mysql-server. evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.

1

JNDInjector. 一个高度可定制化的JNDI和Java反序列化利用工具

1

arsenalTools. 桌面版本-superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 js敏感信息提取 注释资源扫描 目录扫描 整合了目前常见的资产测绘平台 同时支持数据导出

1

CVE-2023-21839. Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)

1

OutLook. 一款OutLook信息收集工具

1

ones. 可用于多个网络资产测绘引擎 API 的命令行查询工具

1

swallow. 代码审计自动化系统,底层架构为蜻蜓编排系统,墨菲SCA,fortify,SemGrep,hema

1

Level-Protection-Check-Script. Windows满足等保的基线核查脚本

1

cloudSec. 云平台AK/SK-WEB利用工具,添加AK/SK自动检测资源,无需手动执行,支持云服务器、存储桶、数据库操作

1

XshellCrack. XshellCrack is a secondary development based on SharpXDecrypt, rewritten with go language, increased the registry query Settings, more convenient for xshell local password cracking

1

seeyonExp. 致远命令执行漏洞

1

BurpHttpHelper. BurpHttpHelper是基于Burpsuite的插件,通过自定义规则的来对Http请求头进行增删改操作。

1

Dictionary-Of-Pentesting. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing、Pentesting、BugBounty Hunter、BruteForce等字典收集项目

1

Aliyun-API-Gateway-Signer. Alibaba Cloud API Gateway HTTP Request Signer for Burp Suite, #JAVA

1

taowu-cobalt-strike. PowerShell

1

JavaFunctionAlert. idea java危险函数提醒

1

autoDecoder. Burp插件,根据自定义来达到对数据包的处理,类似mitmproxy,不同点在于经过了burp中转

1

SatanSword. 红队综合渗透框架

1

CORScanner. Fast CORS misconfiguration vulnerabilities scanner🍻

1

TDOA_RCE. 通达OA综合利用工具

1

Peinject_dll. cs peinject shellcode

1
60
Apply