Lists (1)
Sort Name ascending (A-Z)
Stars
基于ARL v2.6.2版本源码,生成docker镜像进行快速部署,同时提供七千多条指纹
Nemo是用来进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗透测试的工作效率。
红/蓝队环境自动化部署工具 | Red/Blue team environment automation deployment tool
本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms、OA漏洞利用工具,爆破工具、内网横向、免杀、社工钓鱼以及应急响应、甲方安全资料等其他安全攻防资料。
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve…
《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
Scripted Local Linux Enumeration & Privilege Escalation Checks
Nishang - Offensive PowerShell for red team, penetration testing and offensive security.
Automatic SQL injection and database takeover tool
heapdump敏感信息查询工具,例如查找 spring heapdump中的密码明文,AK,SK等
Sourcemap support for gulpjs.
One place for all the default credentials to assist the Blue/Red teamers activities on finding devices with default password 🛡️
一款长亭自研的完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档
The most advanced browser fingerprinting library.
2011-2019年Top100弱口令密码字典 Top1000密码字典 服务器SSH/VPS密码字典 后台管理密码字典 数据库密码字典 子域名字典
httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.
A tool for adding new lines to files, skipping duplicates