0x40Z0ey's Stars
Hack-with-Github/Awesome-Hacking
A collection of various awesome lists for hackers, pentesters and security researchers
wailsapp/wails
Create beautiful applications using Go
xx025/carrot
Free ChatGPT Site List 这儿为你准备了众多免费好用的ChatGPT镜像站点
Mrs4s/go-cqhttp
cqhttp的golang实现,轻量、原生跨平台.
rofl0r/proxychains-ng
proxychains ng (new generation) - a preloader which hooks calls to sockets in dynamically linked programs and redirects it through one or more socks/http proxies. continuation of the unmaintained proxychains project. the sf.net page is currently not updated, use releases from github release page instead.
AlessandroZ/LaZagne
Credentials recovery project
guchangan1/All-Defense-Tool
本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms、OA漏洞利用工具,爆破工具、内网横向、免杀、社工钓鱼以及应急响应、甲方安全资料等其他安全攻防资料。
abcz316/SKRoot-linuxKernelRoot
新一代SKRoot,挑战全网root检测手段,跟面具完全不同思路,摆脱面具被检测的弱点,完美隐藏root功能,全程不需要暂停SELinux,实现真正的SELinux 0%触碰,通用性强,通杀所有内核,不需要内核源码,直接patch内核,兼容安卓APP直接JNI调用,稳定、流畅、不闪退。
zema1/suo5
一款高性能 HTTP 代理隧道工具 | A high-performance http proxy tunneling tool
al0ne/LinuxCheck
Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查
KimJun1010/WeblogicTool
WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)
DeEpinGh0st/Erebus
CobaltStrike后渗透测试插件
f0ng/captcha-killer-modified
captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite
rootclay/WMIHACKER
A Bypass Anti-virus Software Lateral Movement Command Execution Tool
zema1/watchvuln
一个高价值漏洞采集与推送服务 | collect valueable vulnerability and push it
tongcheng-security-team/NextScan
飞刃是一套完整的企业级黑盒漏洞扫描系统,集成漏洞扫描、漏洞管理、扫描资产、爬虫等服务。 拥有强大的漏洞检测引擎和丰富的插件库,覆盖多种漏洞类型和应用程序框架。
niudaii/zpscan
一个有点好用的信息收集工具。A somewhat useful information gathering tool.
Mob2003/rakshasa
基于go编写的跨平台、稳定、隐秘的多级代理内网穿透工具
ybdt/post-hub
后渗透
akkuman/rotateproxy
利用fofa搜索socks5开放代理进行代理池轮切的工具
JDArmy/DCSec
域控安全one for all
Taonn/EmailAll
EmailAll is a powerful Email Collect tool — 一款强大的邮箱收集工具
smxiazi/xia_Liao
xia Liao(瞎料)burp插件 用于Windows在线进程/杀软识别 与 web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello world输出和生成弱口令字典等。
xiao-zhu-zhu/noterce
一种另辟蹊径的免杀执行系统命令的木马
yzddmr6/Java-Shellcode-Loader
基于Java实现的Shellcode加载器
qi4L/Unhooker
EDR绕过demo
Avienma/DumpHash
一款dump hash工具配合后渗透的利用
EASY233/BpScan
一款用于辅助渗透测试工程师日常渗透测试的Burp被动漏扫插件
BugFor-Pings/PHPwebshell
源码丢这了,自己做免杀 ------ 一些自己无聊写的免杀php木马,404页面伪装大马-Apache+Nginx版本,phpinfo伪装马,404页面代码执行一句话,phpinfo代码执行一句话
wz-wsl/CallPasser
免杀绕过某60,过核晶,vt爆6个