Beijing

Luby Ruffy

Elite
@LubyRuffy

Founder of BAIMAOHUI.

fofa. fofa website

359

cheatsheet. 华顺信安技术羊皮卷

170

wyquery. Wooyun查询系统

107

tcptunnel. 将本地内网服务器映射到公网。

89

secrss. 分析玄武实验室的安全参考来源

56

gofofa. fofa client in Go

47

rproxy. 自动化的代理服务器

34

myip. 互联网侧调试访问者信息的工具

32

livemapdemo. 地图实时攻击演示

29

ant. 【原蚁逅平台1.0】 集在线WEBTOOLS、BLOG以及一款基于socket.io开发的全新XSS平台

17

ProxyCraft. ProxyCraft 是一款轻量级、高性能的命令行代理工具,本身为 HTTP 代理协议,支持 HTTPS/HTTP2/SSE 特性,用于进行本地抓包分析。它专为开发人员、安全测试人员和网络管理员设计,提供便捷的流量观察、分析和调试能力。

15

promptdumper. LLM 提示词抓包工具,支持本地 Ollama 与 LM Studio 等模型对话的请求响应的解析和高亮显示。

13

FingerPrinting-Ripple20. Treck Network Stack Discovery Tool [Ripple20]

12

proxy_checker. 代理获取和验证工具

7

godeep. go知识的积累

6

csbruter. Cobalt Strike team server password brute force tool

6

plugins. Mageni Vulnerability Scanning Plugins are Open Source and Fully Auditable.

6

myscan. myscan 被动扫描

4

VmwareImages. Collect vmware images for download

4

chrome_proxy. Go

4

Sreg. Sreg可对使用者通过输入email、phone、username的返回用户注册的所有互联网护照信息。

4

InScan. 边界打点后的自动化渗透工具

3

tcpdumper. 使用gopacket的reassembly实现的高性能tcp协议分析器(支持组包)

3

information_collection. 一些信息收集的脚本

2

ok. gvisor+windivert = ok

2

PeiQi-WIKI-POC. 鹿不在侧,鲸不予游🐋

2

sec_misc_expoit. 收集一些工具,以后就不要每次再找了,阿门

2

vscan. 开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)

2

linbing. 本系统是对目标进行漏洞扫描的一个系统,前端采用vue技术,后端采用flask.核心原理是扫描主机的开放端口情况,然后根据端口情况逐个去进行poc检测,poc有110多个,包含绝大部分的中间件漏洞,本系统的poc皆来源于网络或在此基础上进行修改,在centons7环境下使用nginx和uwsgi部署,部署起来可能有点麻烦,烦请多点耐心

1

Medusa-1. :cat2:美杜莎扫描器https://www.ascotbe.com/Medusa

1

localsend. An open-source cross-platform alternative to AirDrop

1

mcpagent. Go

1

fofapk. FOFA PK台

1

https2http. 把https的代理变成http的代理

1

fuzz.txt. Potentially dangerous files

1

DarkEye. 渗透测试情报收集工具

1

CVE-2020-2556. Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE

1

knowledge. Knowledge for GPTScript

1

HFish. 扩展企业安全测试主动诱导型蜜罐框架系统

1

CVE-2020-0797. CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost

1

llm-course. Course to get into Large Language Models (LLMs) with roadmaps and Colab notebooks.

1

crawlergo. A powerful browser crawler for web vulnerability scanners

1

FingerprintHub. 侦查守卫(ObserverWard)的指纹库

1

Middleware-Vulnerability-detection. CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15

1

paddleocr_docker. Python

1

RustScan. 🤖 The Modern Port Scanner 🤖

1

AFLplusplus. The fuzzer afl++ is afl with community patches, qemu 5.1 upgrade, collision-free coverage, enhanced laf-intel & redqueen, AFLfast++ power schedules, MOpt mutators, unicorn_mode, and a lot more!

1

hackerone-reports. Top disclosed reports from HackerOne

1

woodpecker. 兼容xray nuclei yaml格式 以及go代码格式的poc验证扫描器

1

bmh_proxy_chrome. 连接baimaohui代理池项目的Chrome插件。

1
50
Apply