Skip to content
View S9MF's full-sized avatar

Block or report S9MF

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Stars

打点

技巧、扫描、字典......
95 repositories

HeapDump敏感信息提取工具

Java 1,382 136 Updated Dec 12, 2024

A Security Tool for Bug Bounty, Pentest and Red Teaming.

Go 3,654 410 Updated Jan 23, 2025

Official repository vuls Scan: 15000+PoCs; 23 kinds of application password crack; 7000+Web fingerprints; 146 protocols and 90000+ rules Port scanning; Fuzz, HW, awesome BugBounty( ͡° ͜ʖ ͡°)...

Go 5,612 670 Updated Jul 12, 2024

Windows11 Penetration Suite Toolkit 一个开箱即用的windows渗透测试环境

2,348 224 Updated May 4, 2024

80+ Gadgets(30 More than ysoserial). JNDI-Injection-Exploit-Plus is a tool for generating workable JNDI links and provide background services by starting RMI server,LDAP server and HTTP server.

Java 761 100 Updated Jun 24, 2024

实战沉淀字典

1,254 166 Updated Dec 18, 2024

1337 Wordlists for Bug Bounty Hunting

809 155 Updated Dec 19, 2024

基于API的一款企业信息查询工具,快速获取企业的信息,省去收集的麻烦过程

Go 34 11 Updated Nov 8, 2021

开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)

Go 1,513 246 Updated Oct 10, 2023

对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改

Java 1,386 290 Updated Oct 16, 2022

Log4j2 RCE Passive Scanner plugin for BurpSuite

Java 782 95 Updated Aug 4, 2023

自动整合全网Nuclei的漏洞POC,实时同步更新最新POC!

2,720 353 Updated Aug 23, 2024

本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms、OA漏洞利用工具,爆破工具、内网横向、免杀、社工钓鱼以及应急响应、甲方安全资料等其他安全攻防资料。

5,809 1,139 Updated Jan 14, 2025

目录扫描+JS文件中提取URL和子域+403状态绕过+指纹识别

Python 741 59 Updated Sep 7, 2023

对权限绕过自动化bypass的burpsuite插件

Java 864 47 Updated Jun 21, 2024

OneScan 是一款用于递归目录扫描的 BurpSuite 插件

Java 812 37 Updated Jan 20, 2025

微信小程序反编译工具,.wxapkg 文件扫描 + 解密 + 解包工具

Go 2,236 472 Updated Jun 19, 2024

Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件

Java 1,203 86 Updated Jun 29, 2024

用户名密码字典生成工具(将中文汉字姓名转成14种格式的拼音、IP地址处理、网络设备密码生成)

327 17 Updated Aug 5, 2024

Everything for pentest. | 用于渗透测试的 payload 和 bypass 字典.

HTML 1,007 188 Updated Jan 9, 2023

ip域名反查、权重查询以及ICP备案查询。便于提交SRC时资产过滤。

Python 172 11 Updated Mar 30, 2023

An integrated BurpSuite vulnerability detection plug-in.

1,182 66 Updated Sep 12, 2024

Burp被动扫描流量转发插件

Java 72 10 Updated Jul 18, 2024

分割小工具,可分割木马,一键生成写入、合并、追加命令

Go 164 10 Updated Jan 5, 2024

Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。

Java 1,016 83 Updated Jan 21, 2025

用于Webshell木马免杀、流量加密传输,多多支持star

774 64 Updated Aug 1, 2024

A flexible scanner

Python 1,208 157 Updated Dec 7, 2024

captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite

Java 1,583 153 Updated Nov 20, 2024

攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。

Java 1,083 68 Updated Oct 3, 2024