H9dawn's Stars
PowerShell/PowerShell
PowerShell for every system!
pwntester/ysoserial.net
Deserialization payload generator for a variety of .NET formatters
wgpsec/ENScan_GO
一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。
Clouditera/SecGPT
SecGPT网络安全大模型
pen4uin/java-memshell-generator
一款支持自定义的 Java 内存马生成工具|A customizable Java in-memory webshell generation tool.
whwlsfb/BurpCrypto
BurpCrypto is a collection of burpsuite encryption plug-ins, support AES/RSA/DES/ExecJs(execute JS encryption code in burpsuite). 支持多种加密算法或直接执行JS代码的用于爆破前端加密的BurpSuite插件
whwlsfb/JDumpSpider
HeapDump敏感信息提取工具
f0ng/autoDecoder
Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。
Cool-Coding/remote-desktop-control
远程桌面控制(Spring+Netty+Swing)
jar-analyzer/jar-analyzer-v1-gui
建议使用新版:https://github.com/jar-analyzer/jar-analyzer
gh0stkey/CaA
CaA - Collector and Analyzer, Insight into information, exploring with intelligence in a thousand ways.
c0ny1/java-object-searcher
java内存对象搜索辅助工具
whwlsfb/Log4j2Scan
Log4j2 RCE Passive Scanner plugin for BurpSuite
Hel10-Web/Databasetools
一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接
c0olw/NacosRce
Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用
4ra1n/mysql-fake-server
MySQL Fake Server (纯Java实现,支持GUI版和命令行版,提供Dockerfile,支持多种常见JDBC利用)
proudwind/javasec_study
java代码审计学习笔记
hosch3n/msmap
Msmap is a Memory WebShell Generator.
ethicalhackingplayground/ssrf-king
SSRF plugin for burp Automates SSRF Detection in all of the Request
gubeihc/blasting
langsasec/Sign-Sacker
Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名,图标,详细信息复制到没有签名的exe中,作为免杀,权限维持,伪装的一种小手段。
vngkv123/aSiagaming
My Chrome and Safari exploit code + write-up repo
kyo-w/router-router
Java web路由内存分析工具
crisprss/BypassUserAdd
通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化
BeichenDream/GodzillaMemoryShellProject
Y4Sec-Team/mysql-jdbc-tricks
JDBC Attack Tricks
Binject/exec2shell
Extracts TEXT section of a PE, ELF, or Mach-O executable to shellcode
BeichenDream/GodzillaMemoryShellProject.NET
kyo-w/Spel-research
Spel-research
burp-ext-CryptoTools/CryptoTools