Pinned Repositories
Medusa
:cat2:Medusa是一个红队武器库平台,目前包括XSS平台、协同平台、CVE监控、免杀生成、DNSLOG、钓鱼邮件、文件获取等功能,持续开发中
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
AgentMemShell
JavaAgent内存马
Code-audit
记录代码审计学习的过程,附含源码
DeserializeAll
一个简单的批量反编译jar包的小脚本
IP_Segment
企业ip网段快速收集
LearnCompiler
编译原理学习代码仓库
ShiroVulnEnv
Shiro内存马注入环境
ysoserial
在原有yso基础上实现依赖分离,内存马注入等功能。A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.
Packer-Fuzzer
Packer Fuzzer is a fast and efficient scanner for security detection of websites constructed by javascript module bundler such as Webpack.
KpLi0rn's Repositories
KpLi0rn/ysoserial
在原有yso基础上实现依赖分离,内存马注入等功能。A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.
KpLi0rn/ShiroVulnEnv
Shiro内存马注入环境
KpLi0rn/AgentMemShell
JavaAgent内存马
KpLi0rn/Code-audit
记录代码审计学习的过程,附含源码
KpLi0rn/Shell
KpLi0rn/ShiroTool
只是一个gui的Shiro爆破key的憨批工具
KpLi0rn/privacy
个人数据泄漏检测网站,适用于 QQ / 京东 / 顺丰 / 微博。
KpLi0rn/Binary-Learning
滴水逆向初、中级学习笔记,不定时更新,自用仓库,不喜勿喷;感谢滴水,有如此完整体系的学习视频,白嫖党嫖了一波...感谢滴水的老师,听课受益匪浅。
KpLi0rn/fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
KpLi0rn/HackBrowserData
Decrypt passwords/cookies/history/bookmarks from the browser. 一款可全平台运行的浏览器数据导出解密工具。
KpLi0rn/itstack-demo-bytecode
本专栏主要针对字节码编程系列知识栈进行编写文章学习。在字节码编程方便有三个比较常见的框架;ASM、Javassit、Byte-buddy,他们都可以使用自己的API方式进行字节码的插装,通过这样增强方法的方式就可以和Javaagent结合起来开发非入侵的全链路监控服务,以及做反射、中间件和混淆代码等
KpLi0rn/Middleware-Vulnerability-detection
CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15
KpLi0rn/MemoryShell
JavaWeb MemoryShell Inject/Scan/Killer/Protect Research & Exploring
KpLi0rn/AndroSpy
An Android RAT that written in C# by me
KpLi0rn/BehinderClientSource
冰蝎客户端源码-3.0-BETA7源码并且修复“虚拟终端”无法输入命令。
KpLi0rn/CobaltstrikeSource
Cobaltstrike4.1 Source
KpLi0rn/CORBADemo
corba 的 demo
KpLi0rn/java-memshell-scanner
通过jsp脚本扫描java web Filter/Servlet型内存马
KpLi0rn/Java-Rce-Echo
Java RCE 回显测试代码
KpLi0rn/JavaLearn
springboot-vue
KpLi0rn/JNDIExploit
A malicious LDAP server for JNDI injection attacks
KpLi0rn/K8tools
K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
KpLi0rn/memShell
FilterBased/ServletBased in memory shell for Tomcat and some other middlewares
KpLi0rn/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
KpLi0rn/PeiQi-WIKI-POC
鹿不在侧,鲸不予游🐋
KpLi0rn/red_team_tool_countermeasures
KpLi0rn/shiro_attack
shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)
KpLi0rn/Venom
Venom - A Multi-hop Proxy for Penetration Testers
KpLi0rn/Vulnerability
此项目将不定期从棱角社区对外进行公布一些最新漏洞。
KpLi0rn/xray-crack
xray社区高级版证书生成,支持到 1.2.0 版本