Skip to content
View aa506's full-sized avatar
🌐
I may be slow to respond.
🌐
I may be slow to respond.

Highlights

  • Pro

Block or report aa506

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

OpenAI 接口管理 & 分发系统,支持 Azure、Anthropic Claude、Google PaLM 2 & Gemini、智谱 ChatGLM、百度文心一言、讯飞星火认知、阿里通义千问、360 智脑以及腾讯混元,可用于二次分发管理 key,仅单可执行文件,已打包好 Docker 镜像,一键部署,开箱即用. OpenAI key management & redistributi…

JavaScript 20,740 4,506 Updated Dec 27, 2024

🧿 AutorizePro是一款强大越权检测 Burp 插件,通过增加 AI 辅助分析 && 进一步优化检测逻辑,大幅降低误报率,提升越权漏洞检出效率。 [ AutorizePro is a authorization enforcement detection extension for burp suite. By adding Ai-assisted analysis, it sign…

Python 611 43 Updated Dec 31, 2024

R-Knife 综合渗透工具箱

Python 133 13 Updated Jun 30, 2023

​ JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……

JavaScript 395 38 Updated Dec 10, 2024

为AI带路党Pro视频准备

Python 91 25 Updated Oct 14, 2024

分享一些好用的 Dify DSL 工作流程,自用、学习两相宜。 Sharing some Dify workflows.

2,075 212 Updated Jan 8, 2025

A Dify workflow that generate a full course by custom.

13 2 Updated Nov 25, 2024

nano nuclei engine. no side effect.

Go 54 11 Updated Nov 6, 2024

攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。

Java 1,073 68 Updated Oct 3, 2024

note

Java 23 39 Updated Apr 26, 2020

Payload for bug bounty

93 21 Updated Jul 7, 2024

一个用于web框架、CDN和CMS指纹识别的高性能命令行工具。A high-performance command-line tool for web framework, CDN and CMS fingerprinting.

Go 180 8 Updated Nov 3, 2024

旨在以攻促防,针对Docker TCP socket的开源利用工具

Python 334 32 Updated Aug 27, 2024

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

1,786 109 Updated Jan 10, 2025

一个高价值漏洞采集与推送服务 | collect valueable vulnerability and push it

Go 1,477 163 Updated Jan 10, 2025

New generation of wmiexec.py

Python 1,046 130 Updated Nov 23, 2024

1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057、S2-061、S2相关log4j2十余种漏洞。 2、“批量验证”,(为防止批量geshell,此功能已经删除,并不再开…

723 44 Updated Aug 21, 2024

FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用

Python 906 110 Updated Jul 12, 2024

业务逻辑安全漏洞复现靶场

Python 27 5 Updated Jun 15, 2022

一款后渗透免杀工具,助力每一位像我这样的脚本小子快速实现免杀,支持bypass AV/EDR 360 火绒 Windows Defender Shellcode Loader

C++ 1,214 119 Updated Sep 1, 2024

云原生安全资料库

106 8 Updated Jan 1, 2025

微信小程序辅助渗透-自动化

Python 1,071 165 Updated Dec 4, 2024

用于Linux应急响应,快速排查异常用户登录情况和入侵信息排查,准确定位溯源时间线,高效辅助还原攻击链。

Shell 505 45 Updated Dec 11, 2024

ScopeSentry-网络空间测绘、子域名枚举、端口扫描、敏感信息发现、漏洞扫描、分布式节点

Python 903 137 Updated Dec 16, 2024

哥斯拉webshell管理工具二次开发规避流量检测设备

884 45 Updated Nov 18, 2024

蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。

1,205 84 Updated Oct 29, 2024

This repository contain a lot of web and api vulnerability checklist , a lot of vulnerability ideas and tips from twitter

2,774 629 Updated Feb 10, 2024

SecGPT网络安全大模型

Python 2,014 269 Updated May 8, 2024

一个极简的RSS在线浏览工具

Go 390 75 Updated Jun 15, 2024

WeChatOpenDevTool 微信小程序强制开启开发者工具

Python 2,480 651 Updated Sep 15, 2024
Next