Beijing

Echocipher

Expert
@Echocipher

Study hard and make progress every day

AUTO-EARN. 一个利用OneForAll进行子域收集、Shodan API端口扫描、Xray漏洞Fuzz、Server酱的自动化漏洞扫描、即时通知提醒的漏洞挖掘辅助工具

739

Pentest-Wiki. 规范渗透测试报告中的漏洞名称以及修复建议

144

Subdomain-Takeover. 一个子域名接管检测工具

142

Resource-list. “网址”传输助手,记载一下平时用到好的在线网址。

97

AssProtectScan. Refactoring weakscan to python3

8

AutoAntiAv. 基于Django的自动化免杀平台

7

HackeroneSpider. A spider for Hackerone

5

Magic-Book-Of-High-Salary. 一本自用“魔法书”,总结trick,所学习知识均来源于网络,稍作总结,也希望能够帮助到其他想要进入信息安全行业的同学。Gitbook:

4

BurpSuite-collections. BurpSuite收集:包括不限于 Burp 文章、破解版、插件(非BApp Store)、汉化等相关教程,欢迎添砖加瓦

3

Awesome-CobaltStrike. cobaltstrike的相关资源汇总/A collection of cobaltstrike resources to make you better!

2

free-api. 收集免费的接口服务,做一个api的搬运工

2

ApkVulCheck. This is a tool to help androidcoder to check the flaws in their projects.

1

ADCM. ADCM is designed to manage XX production XXX Company

1

All-Defense-Tool. 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。

1

Echocipher.

1

SuperWordlist. 基于实战沉淀下的各种弱口令字典

1

domain_hunter. A Burp Suite Extender that try to find sub-domain, similar-domain and related-domain of an organization, not only a domain! 利用burp收集整个企业、组织的域名(不仅仅是单个主域名)的插件

1

Binary-Learning. 滴水逆向初、中级学习笔记,不定时更新,自用仓库,不喜勿喷;感谢滴水,有如此完整体系的学习视频,白嫖党嫖了一波...感谢海东老师,听课受益匪浅。

1

BurpSuiteLoader. Burp Suite loader version --> ∞

1

Frog-Fp. 🐸fingerprint detect framework 批量深度指纹识别框架

1

redteam_vul. 红队作战中比较常遇到的一些重点系统漏洞整理。

1

MagiCude. 分布式端口(漏洞)扫描、资产安全管理、实时威胁监控与通知、高效漏洞闭环、漏洞wiki、邮件报告通知、poc框架

1

masscan. TCP port scanner, spews SYN packets asynchronously, scanning entire Internet in under 5 minutes.

1

ATTCK-PenTester-Book. ATTCK-PenTester-Book

1

Medusa. :cat2:Medusa是一个漏洞扫描平台,单目标秒级探测。 http://medusa.ascotbe.com

1

LuWu. 红队基础设施自动化部署工具

1

learnjavabug. Java安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security Manager绕过、Dubbo-Hessian2安全加固等等实践代码。

1
27
Apply