fofa. fofa website
359cheatsheet. 华顺信安技术羊皮卷
170wyquery. Wooyun查询系统
107tcptunnel. 将本地内网服务器映射到公网。
89secrss. 分析玄武实验室的安全参考来源
56gofofa. fofa client in Go
47rproxy. 自动化的代理服务器
34myip. 互联网侧调试访问者信息的工具
32livemapdemo. 地图实时攻击演示
29ant. 【原蚁逅平台1.0】 集在线WEBTOOLS、BLOG以及一款基于socket.io开发的全新XSS平台
17ProxyCraft. ProxyCraft 是一款轻量级、高性能的命令行代理工具,本身为 HTTP 代理协议,支持 HTTPS/HTTP2/SSE 特性,用于进行本地抓包分析。它专为开发人员、安全测试人员和网络管理员设计,提供便捷的流量观察、分析和调试能力。
15promptdumper. LLM 提示词抓包工具,支持本地 Ollama 与 LM Studio 等模型对话的请求响应的解析和高亮显示。
13FingerPrinting-Ripple20. Treck Network Stack Discovery Tool [Ripple20]
12proxy_checker. 代理获取和验证工具
7godeep. go知识的积累
6csbruter. Cobalt Strike team server password brute force tool
6plugins. Mageni Vulnerability Scanning Plugins are Open Source and Fully Auditable.
6myscan. myscan 被动扫描
4VmwareImages. Collect vmware images for download
4chrome_proxy. Go
4Sreg. Sreg可对使用者通过输入email、phone、username的返回用户注册的所有互联网护照信息。
4InScan. 边界打点后的自动化渗透工具
3tcpdumper. 使用gopacket的reassembly实现的高性能tcp协议分析器(支持组包)
3information_collection. 一些信息收集的脚本
2ok. gvisor+windivert = ok
2PeiQi-WIKI-POC. 鹿不在侧,鲸不予游🐋
2sec_misc_expoit. 收集一些工具,以后就不要每次再找了,阿门
2vscan. 开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)
2linbing. 本系统是对目标进行漏洞扫描的一个系统,前端采用vue技术,后端采用flask.核心原理是扫描主机的开放端口情况,然后根据端口情况逐个去进行poc检测,poc有110多个,包含绝大部分的中间件漏洞,本系统的poc皆来源于网络或在此基础上进行修改,在centons7环境下使用nginx和uwsgi部署,部署起来可能有点麻烦,烦请多点耐心
1Medusa-1. :cat2:美杜莎扫描器https://www.ascotbe.com/Medusa
1localsend. An open-source cross-platform alternative to AirDrop
1mcpagent. Go
1fofapk. FOFA PK台
1https2http. 把https的代理变成http的代理
1fuzz.txt. Potentially dangerous files
1DarkEye. 渗透测试情报收集工具
1CVE-2020-2556. Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
1knowledge. Knowledge for GPTScript
1HFish. 扩展企业安全测试主动诱导型蜜罐框架系统
1CVE-2020-0797. CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost
1llm-course. Course to get into Large Language Models (LLMs) with roadmaps and Colab notebooks.
1crawlergo. A powerful browser crawler for web vulnerability scanners
1FingerprintHub. 侦查守卫(ObserverWard)的指纹库
1Middleware-Vulnerability-detection. CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15
1paddleocr_docker. Python
1RustScan. 🤖 The Modern Port Scanner 🤖
1AFLplusplus. The fuzzer afl++ is afl with community patches, qemu 5.1 upgrade, collision-free coverage, enhanced laf-intel & redqueen, AFLfast++ power schedules, MOpt mutators, unicorn_mode, and a lot more!
1hackerone-reports. Top disclosed reports from HackerOne
1woodpecker. 兼容xray nuclei yaml格式 以及go代码格式的poc验证扫描器
1bmh_proxy_chrome. 连接baimaohui代理池项目的Chrome插件。
1