Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
ARL
ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
atomic-red-team
Small and highly portable detection tests based on MITRE's ATT&CK.
AttackWebFrameworkTools-5.0
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
awvs14-scan
针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞专项,支持联动xray、burp、w13scan等被动批量
BlueLotus_XSSReceiver
XSS平台 CTF工具 Web安全工具
BypassAntiVirus
远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。
ChromeAppHeroes
🌈谷粒-Chrome插件英雄榜, 为优秀的Chrome插件写一本中文说明书, 让Chrome插件英雄们造福人类~ ChromePluginHeroes, Write a Chinese manual for the excellent Chrome plugin, let the Chrome plugin heroes benefit the human~ 公众号「0加1」同步更新
CMSmap
CMSmap is a python open source CMS scanner that automates the process of detecting security flaws of the most popular CMSs.
Python
ADWN's Repositories
ADWN/atomic-red-team
Small and highly portable detection tests based on MITRE's ATT&CK.
ADWN/BlueLotus_XSSReceiver
XSS平台 CTF工具 Web安全工具
ADWN/BypassAntiVirus
远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。
ADWN/CMSmap
CMSmap is a python open source CMS scanner that automates the process of detecting security flaws of the most popular CMSs.
ADWN/cmsPoc
CMS渗透测试框架-A CMS Exploit Framework
ADWN/Cobalt_Strike_wiki
Cobalt Strike系列
ADWN/Computer-Science-Resources
A list of resources in different fields of Computer Science (multiple languages)
ADWN/CrackMinApp
(反编译微信小程序)一键获取微信小程序源码(傻瓜式操作), 使用了C#加nodejs制作
ADWN/CVE-2018-3191
CVE-2018-3191-PoC
ADWN/CVE-2020-1938
CVE-2020-1938
ADWN/DBScanner
自动扫描内网常见sql、no-sql数据库脚本(mysql、mssql、oracle、postgresql、redis、mongodb、memcached、elasticsearch),包含未授权访问及常规弱口令检测
ADWN/Fingerprinter
CMS/LMS/Library etc Versions Fingerprinter
ADWN/HackingResource
“玄魂工作室--安全圈” 知识星球内资源汇总
ADWN/Hosts_scan
这是一个用于IP和域名碰撞匹配访问的小工具,旨意用来匹配出渗透过程中需要绑定hosts才能访问的弱主机或内部系统。
ADWN/htpwdScan
A python HTTP weak pass scanner
ADWN/learnjavabug
Java安全相关的漏洞和技术demo,其中包括原生Java、Fastjson、Jackson、Hessian2以及XML反序列化漏洞利用和Dubbo(Hessian2反序列化)、Shiro(PaddingOracleCBC)等框架的exploits,并且还有Java Security Manager绕过、Dubbo-Hessian2安全加固、RMI利用等等实践代码。
ADWN/Mind-Map
各种安全相关思维导图整理收集
ADWN/MYSQL_SQL_BYPASS_WIKI
mysql注入,bypass的一些心得
ADWN/Proxy_Pool
Proxy_Pool(代理资源池),一个小巧的代理ip抓取+评估+存储+展示的一体化的工具,包括了web展示和接口。
ADWN/python_spider
python about the spider learn
ADWN/SecurityTechnique
Security technique research and some funny work on it !
ADWN/Sn1per
Automated pentest framework for offensive security experts
ADWN/SRC-script
挖掘src常用脚本
ADWN/subDomainsBrute
A fast sub domain brute tool for pentesters
ADWN/vnote
A note-taking application that knows programmers and Markdown better.
ADWN/vulhub
Pre-Built Vulnerable Environments Based on Docker-Compose
ADWN/vulstudy
使用docker快速搭建各大漏洞靶场,目前可以一键搭建17个靶场。
ADWN/webshell
This is a webshell open source project
ADWN/wooyun_public
This repo is archived. Thanks for wooyun! 乌云公开漏洞、知识库爬虫和搜索 crawl and search for wooyun.org public bug(vulnerability) and drops