WeblogicScan. 增强版WeblogicScan、检测结果更精确、插件化、添加CVE-2019-2618,CVE-2019-2729检测,Python3支持
965bufferfly. 攻防演习/渗透测试资产处理小工具,对攻防演习/渗透测试前的信息搜集到的大批量资产/域名进行存活检测、获取标题头、语料提取、常见web端口检测等。
634shiro-550-with-NoCC. Shiro-550 不依赖CC链利用工具
449CrossNet-Beta. 红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。
369k4l0ng_WAF. A broute detect WAF by PHP using to AWD
114MsfRpcApi. MSF RPC API调用文档及demo
52CrossC2. generate CobaltStrike's cross-platform payload
33java-sec-code. Java常见通用漏洞和修复的代码以及利用payload
6Middleware-Vulnerability-detection. CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15
3CcRemote. 这是一个基于gh0st远程控制的项目,使自己更深入了解远控的原理,采用VS2017,默认分支hijack还在修改不能执行,master分支的项目可以正常的运行的,你可以切换到该分支查看可以执行的代码
3CTFTraining. CTF Training 经典赛题复现环境
3Intranet_Penetration_Tips. 2018年初整理的一些内网渗透TIPS,后面更新的慢,所以公开出来希望跟小伙伴们一起更新维护~
3ExpDemo-JavaFX. 图形化漏洞利用Demo-JavaFX版
2fuzzDicts. Web Pentesting Fuzz 字典,一个就够了。
2SimpleRemoter. 基于gh0st的远程控制器:实现了终端管理、进程管理、窗口管理、远程桌面、文件管理、语音管理、视频管理、服务管理、注册表管理等功能,优化全部代码及整理排版,修复内存泄漏缺陷,程序运行稳定。此项目初版见:https://github.com/zibility/Remote
2Awesome-CobaltStrike. cobaltstrike的相关资源汇总 / List of Awesome CobaltStrike Resources
2DiscoverSubdomain. 前渗透信息探测工具集-子域名
2Active-Directory-Pentest-Notes. 个人域渗透学习笔记
2Pentest_Note. 渗透测试常规操作记录
2weblogic_exploit. weblogic漏洞利用工具
1Hades-Windows. Purity toolsHades A HIDS is designed run on Windows
1VulApps. 快速搭建各种漏洞环境(Various vulnerability environment)
1deserizationEcho. 反序列化回显测试代码
1pentest_study. 从零开始内网渗透学习
1pwn2exploit. all mine papers, pwn & exploit
1wam. Web App Monitor
1Web-Security-Learning. Web-Security-Learning
1