中国

MY

Advanced
@MY0723

goby-poc. 451个goby poc,是否后门及重复自行判断,来源于网络收集的Goby&POC,不定时更新。

936

FLUX-Webscan. FLUX 是一款专业的Web安全扫描工具,JS敏感信息收集、API端点提取、API文档解析、页面爬取、子域名发现、漏洞测试、WAF检测与绕过、JS代码分析等功能。

220

ShadowScan. ShadowScan 是一款面向安全从业人员的自动化信息泄露扫描与资产测绘工具。深度整合多平台搜索引擎,通过自动化 Dork 语法扫描发现暴露在公网的敏感文件,并自动提取身份证号、手机号、学号、邮箱、银行卡号等个人敏感信息(PII)。 支持 **Bing / FoFa / Hunter / Quake / Shodan / Censys / Zoomeye / 0.zone / DayDayMap ** 等主流搜索引擎与资产测绘平台。

44

2022-Hvv-POC. 2022 护网行动 POC 整理

30

dirsearch_bypass403. 目录扫描+JS文件中提取URL和子域+403状态绕过

23

MY0723.

18

All-Defense-Tool. 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。

13

WaterExp. WaterExp:面向安服仔的 水报告模板和工具

6

Super-weak-password-checker. 超级弱口令检查工具

5

RedTeam_BlueTeam_HW. 红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具

2

FreeBuff-anquanke--Increased--reading. FreeBuff&安全客 阅读量增加,刷热度排行

2

oFx. 漏洞批量验证框架

2

Web-Fuzzing-Box. Web Fuzzing Box - Web 模糊测试字典与一些Payloads,主要包含:弱口令暴力破解、目录以及文件枚举、Web漏洞...字典运用于实战案例:https://gh0st.cn/archives/2019-11-11/1

2

Fuzz_dic. 参数 | 字典 collections

2

nuclei-templates. nuclei 漏洞yaml库

1

Penetration_Testing_POC. 渗透测试有关的POC、EXP、脚本、提权、小工具等,欢迎补充、完善---About penetration-testing python-script poc html-poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce

1

CNVD-2022-27366__CVE-2023-37621.

1

PeiQi-WIKI-Book. 面向网络安全从业者的知识文库🍃

1

Serein. 【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。

1

RedBook-. 基于Threathunting-book基础上完善的狩猎视角红队handbook

1

SpringExploitGUI. 一款Spring综合漏洞的利用工具,工具支持多个Spring相关漏洞的检测以及利用

1

GNU-Inetutils-telnet-CVE-2026-24061-. GNU Inetutils telnet远程认证绕过漏洞(CVE-2026-24061),该漏洞源于 GNU Inetutils telnetd 组件中对环境变量处理不当,攻击者可利用该漏洞,通过构造恶意的 USER 环境变量并发送至受影响的 telnet 服务,触发认证绕过机制,进而实现无需密码直接获取root权限。

1

CVE-2025-55182-RCE-shell. Burp Suite/antsword - Interactive shell (HTTP hijack + POST + AES-256-CBC/BASE64)

1
23
Apply