L3B1anc's Stars
nixawk/pentest-wiki
PENTEST-WIKI is a free online security knowledge library for pentesters / researchers. If you have a good idea, please share it with others.
czz1233/GBByPass
冰蝎 哥斯拉 WebShell bypass
panda726548/yiranpay
聚合支付是一种第四方支付服务。简而言之,第三方支付提供的是资金清算通道,而聚合支付提供的是支付基础之上的多种衍生服务。聚合支付服务”不具备支付牌照,而是通过聚合多种第三方支付平台、合作银行及其他服务商接口等支付工具的综合支付服务。聚合支付不进行资金清算,但能够根据商户的需求进行个性化定制,形成支付通道资源优势互补,具有中立性、灵活性、便捷性等特点。目前已经对接微信,支付宝,银联支付等渠道。
rootsecdev/Azure-Red-Team
Azure Security Resources and Notes
V1lu0/CVE-2023-7028
CVE-2023-7028 poc
p1d3er/RemoteWebScreen
本项目是一个远程控制应用,使用 Golang 开发,允许用户通过 Web 界面远程控制和屏幕监控其他计算机。主要功能包括屏幕共享、鼠标和键盘控制以及键盘记录。
wy876/POC
收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了700多个poc/exp,长期更新。
ikashd121/hlwcgsec
互联网避雷针
Hack-with-Github/Awesome-Hacking
A collection of various awesome lists for hackers, pentesters and security researchers
Tylous/ScareCrow
ScareCrow - Payload creation framework designed around EDR bypass.
pppscn/SmsForwarder
短信转发器——监控Android手机短信、来电、APP通知,并根据指定规则转发到其他手机:钉钉群自定义机器人、钉钉企业内机器人、企业微信群机器人、飞书机器人、企业微信应用消息、邮箱、bark、webhook、Telegram机器人、Server酱、PushPlus、手机短信等。包括主动控制服务端与客户端,让你轻松远程发短信、查短信、查通话、查话簿、查电量等。(V3.0 新增)PS.这个APK主要是学习与自用,如有BUG请提ISSUE,同时欢迎大家提PR指正
wyzxxz/aksk_tool
AK资源管理工具,阿里云/腾讯云/华为云/AWS/UCLOUD/京东云/百度云/七牛云存储 AccessKey AccessKeySecret,利用AK获取资源信息和操作资源,ECS/CVM/E2/UHOST/ECI/BCC执行命令,OSS/COS/S3/BOS管理,RDS/DB管理,域名管理,添加RAM/CAM/IAM账号等
Simp1er/MobileSec
记录一些我自己在学习Android逆向过程中的有意思的东西
1n7erface/Template
Next generation RedTeam heuristic intranet scanning | 下一代RedTeam启发式内网扫描
wux1an/wxapkg
微信小程序反编译工具,.wxapkg 文件扫描 + 解密 + 解包工具
MountCloud/BehinderClientSource
❄️冰蝎客户端源码-V4.0.6🔞
davinci01010/pinduoduo_backdoor_x
对拼多多app利用0day漏洞控制用户手机及窃取数据的分析,含分析指引
lemonlove7/EHole_magic
EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破
ffctf/BypassAv-py
免杀某60、火绒、pythonShellcode-loader
k3rwin/log4j2-intranet-scan
log4j2内网扫描
ASTTeam/CodeQL
《深入理解CodeQL》Finding vulnerabilities with CodeQL.
pengzhile/pandora
潘多拉,一个让你呼吸顺畅的ChatGPT。Pandora, a ChatGPT that helps you breathe smoothly.
cdk-team/CDK
📦 Make security testing of K8s, Docker, and Containerd easier.
SummerSec/JavaLearnVulnerability
Java漏洞学习笔记 Deserialization Vulnerability
Daybr4ak/C2ReverseProxy
一款可以在不出网的环境下进行反向代理及cs上线的工具
zema1/watchvuln
一个高价值漏洞采集与推送服务 | collect valueable vulnerability and push it
laurent22/joplin
Joplin - the secure note taking and to-do app with synchronisation capabilities for Windows, macOS, Linux, Android and iOS.
federicodotta/Brida
The new bridge between Burp Suite and Frida!
bit4woo/Fiora
Fiora:漏洞PoC框架Nuclei的图形版。快捷搜索PoC、一键运行Nuclei。即可作为独立程序运行,也可作为burp插件使用。
TheBlindM/CK-567
免杀工具,强大的Anti-Virus对抗工具