海底

jweny

Expert
@jweny

潜水ing... 非红蓝,勿溯源

pocassist. 傻瓜式漏洞PoC测试框架

1.4k

MemShellDemo. 内存马Demo合集 memshell demo for java / php / python

424

shiro-cve-2020-17523. shiro-cve-2020-17523 漏洞的两种绕过姿势分析 以及配套的漏洞环境

118

CVE-2022-23131. cve-2022-23131 exp

95

check_jsonp_based_on_ast. 基于AST的JSONP劫持漏洞自动化挖掘

94

pocassistdb. database of pocassist(漏洞库)

85

Awesome-Security-Books. 一个搬运工项目,分享一点点之前看过的文档/结构图/思维导图/ppt/电子书

37

pocassistweb. web ui of pocassist

36

Distributed_Docker_Openvas. 基于Docker集群的分布式Openvas(GVM)。本项目包括:GVM-Docker镜像,Openvas-Scanner-Docker镜像,GVM远程调度(golang)。

30

gosqlmap. golang 实现 sqlmap

26

HTTP-Request-Smuggling-Checker. A tool to quickly check HTTP-Request-Smuggling, written by python3

12

log4j-vul-env. log4j tomcat web漏洞环境

11

cve-2022-22980. CVE-2022-22980 exp && 靶场

10

CVE-2024-32002_EXP.

3

CVE-2024-32002_HOOK. Shell

3

threat-intelligence. Python

2

capsule8. Capsule8: open-source cloud-native behavioral security monitoring

1

crawlergo. A powerful browser crawler for web vulnerability scanners

1

PetitPotato. Local privilege escalation via PetitPotam

1

DongTai-agent-java. “火线~洞态IAST”是一款专为甲方安全人员、代码审计工程师和0 Day漏洞挖掘人员量身打造的辅助工具,可用于集成devops环境进行漏洞检测、作为代码审计的辅助工具和自动化挖掘0 Day。

1

xray. 一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

1

jweny.

1

jweny.github.io. 一个小博客

1

CDK. CDK is an open-sourced container penetration toolkit, offering stable exploitation in different slimmed containers without any OS dependency. It comes with useful net-tools and many powerful PoCs/EXPs helps you to escape container and takeover K8s cluster easily.

1
24
Apply