Funhity's Stars
sting8k/BurpSuite_403Bypasser
Burpsuite Extension to bypass 403 restricted directory
Ch0pin/AVIator
Antivirus evasion project
piaolin/fofa2Xray
User fofa api get hosts and xray to webscan.
L-codes/Neo-reGeorg
Neo-reGeorg is a project that seeks to aggressively refactor reGeorg
GGyao/CVE-2020-14882_ALL
CVE-2020-14882_ALL综合利用工具,支持命令回显检测、批量命令回显、外置xml无回显命令执行等功能。
Ares-X/shiro-exploit
Shiro反序列化利用工具,支持新版本(AES-GCM)Shiro的key爆破,配合ysoserial,生成回显Payload
jiangsir404/POC-S
POC-T强化版本 POC-S , 用于红蓝对抗中快速验证Web应用漏洞, 对功能进行强化以及脚本进行分类添加,自带dnslog等, 平台补充来自vulhub靶机及其他开源项目的高可用POC
TheKingOfDuck/burpFakeIP
服务端配置错误情况下用于伪造ip地址进行测试的Burp Suite插件
timwhitez/Doge-XSS-Phishing
xss钓鱼,cna插件配合php后端收杆
phith0n/JavaThings
Share Things Related to Java - Java安全漫谈笔记相关内容
1y0n/AV_Evasion_Tool
掩日 - 免杀执行器生成工具
nccgroup/AMFDSer-ngng
A Burp Extender plugin, that will take deserialized AMF objects and encode them in XML using the Xtream library
moloch--/burp-multiplayer
Burp with Friends
taielab/Taie-RedTeam-OS
泰阿安全实验室-基于XUbuntu私人订制的红蓝对抗渗透操作系统
Ascotbe/Kernelhub
:palm_tree:Linux、macOS、Windows Kernel privilege escalation vulnerability collection, with compilation environment, demo GIF map, vulnerability details, executable file (提权漏洞合集)
dirkjanm/CVE-2020-1472
PoC for Zerologon - all research credits go to Tom Tervoort of Secura
Cherrison/CrackMinApp
(反编译微信小程序)一键获取微信小程序源码(傻瓜式操作), 使用了C#加nodejs制作
pureqh/bypasswaf
关于安全狗和云锁的自动化绕过脚本
broken5/WebAliveScan
对目标域名进行快速的存活扫描、简单的指纹识别、目录扫描
cw1997/NATBypass
一款lcx.exe在golang下的实现, 可用于内网穿透, 建立TCP反弹隧道用以绕过防火墙入站限制等, This tool is used to establish reverse tunnel in NAT network environment, it can bypass firewall inbound restriction, support all functions of lcx.exe
itm4n/PrintSpoofer
Abusing impersonation privileges through the "Printer Bug"
hannoch/scaner
扫描器是来自GitHub平台的开源扫描器的集合,包括子域枚举、数据库漏洞扫描器、弱密码或信息泄漏扫描器、端口扫描器、指纹扫描器以及其他大规模扫描仪、模块扫描器等。对于其他著名的扫描工具,如:awvs、nmap,w3af将不包含在集合范围内。
HeLiangHIT/code_banner
高端大气上档气的banner生成工具和图案集合,python脚本
xiaoy-sec/Pentest_Note
渗透测试常规操作记录
zfl9/ss-tproxy
ss/v2ray/xray/trojan/hysteria/naive/socks5 透明代理
mrknow001/fastjson_rec_exploit
fastjson一键命令执行
maaaaz/webscreenshot
A simple script to screenshot a list of websites
alphaSeclab/anti-av
Resources About Anti-Virus and Anti-Anti-Virus, including 200+ tools and 1300+ posts
HacTF/poc--exp
常用渗透poc收集
p1g3/JSINFO-SCAN
递归式寻找域名和api。