Pinned Repositories
ahrid
AHRID - Analysis Hacker's Real-ID Platform
dirmap
An advanced web directory & file scanning tool that will be more powerful than DirBuster, Dirsearch, cansina, and Yu Jian.一个高级web目录、文件扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。
EmailAll
EmailAll is a powerful Email Collect tool — 一款强大的邮箱收集工具
fuzzDicts
Web Pentesting Fuzz 字典,一个就够了。
h4ckforjob.github.io
my blog
kingkong
解密哥斯拉webshell管理工具流量
qqgroup-visualization
QQ群关系数据可视化3D力导向图
RW_Password
此项目用来提取收集以往泄露的密码中符合条件的强弱密码
webSecuritySummary
web安全总结
webshell-venom
免杀webshell无限生成工具(利用随机异或无限免杀D盾)
H4ckForJob's Repositories
H4ckForJob/dirmap
An advanced web directory & file scanning tool that will be more powerful than DirBuster, Dirsearch, cansina, and Yu Jian.一个高级web目录、文件扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。
H4ckForJob/kingkong
解密哥斯拉webshell管理工具流量
H4ckForJob/EmailAll
EmailAll is a powerful Email Collect tool — 一款强大的邮箱收集工具
H4ckForJob/webSecuritySummary
web安全总结
H4ckForJob/BurpFastJsonScan
一款基于BurpSuite的被动式FastJson检测插件
H4ckForJob/CVE-2020-9484
利用ceye批量检测CVE-2020-9484
H4ckForJob/DNSLog-Platform-Golang
DNSLOG平台 golang 一键启动版
H4ckForJob/ShiroScan
Shiro<=1.2.4反序列化,一键检测工具
H4ckForJob/bypasswaf
关于安全狗和云锁的自动化绕过脚本
H4ckForJob/CNVD-2020-10487-Tomcat-Ajp-lfi
Tomcat-Ajp协议文件读取漏洞
H4ckForJob/cve-2020-0688
cve-2020-0688
H4ckForJob/CVE-2021-44228-Apache-Log4j-Rce
Apache Log4j 远程代码执行
H4ckForJob/JNDIExploit-1
一款用于 JNDI注入 利用的工具,大量参考/引用了 Rogue JNDI 项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。(from https://github.com/feihong-cs/JNDIExploit)
H4ckForJob/JNDIExploit-2
一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。
H4ckForJob/JNDIMonitor
一个LDAP请求监听器,摆脱dnslog平台
H4ckForJob/h4ckforjob.github.io
my blog
H4ckForJob/BadPotato
Windows 权限提升 BadPotato
H4ckForJob/BehinderClientSource
❄️冰蝎客户端源码-V4.0.6🔞
H4ckForJob/cloudrasp-log4j2
一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。 A Runtime Application Self-Protection module specifically designed for log4j2 RCE (CVE-2021-44228) defense.
H4ckForJob/CVE-2019-0887
H4ckForJob/CVE-2021-1732-Exploit
CVE-2021-1732 Exploit
H4ckForJob/DNSlog-GO
DNSLog-GO 是一款golang编写的监控 DNS 解析记录的工具,自带WEB界面
H4ckForJob/H4ckForJob
whoami
H4ckForJob/JNDI-Injection-Bypass
Some payloads of JNDI Injection in JDK 1.8.0_191+
H4ckForJob/learnjavabug
Java安全相关的漏洞和技术demo,其中包括原生Java、Fastjson、Jackson、Hessian2以及XML反序列化漏洞利用和Dubbo(Hessian2反序列化)、Shiro(PaddingOracleCBC)等框架的exploits,并且还有Java Security Manager绕过、Dubbo-Hessian2安全加固、RMI利用等等实践代码。
H4ckForJob/Log4j2-CVE-2021-44228
Remote Code Injection In Log4j
H4ckForJob/mimiremote
H4ckForJob/Riru
Inject into zygote process
H4ckForJob/testgit
H4ckForJob/yujianportscan
一个基于VB.NET + IOCP模型开发的高效端口扫描工具,支持IP区间合并,端口区间合并,端口指纹深度探测