LOONG001's Stars
mindoc-org/mindoc
Golang实现的基于beego框架的接口在线文档管理系统
jooooock/wechat-article-exporter
在线批量下载微信公众号文章,支持阅读量、评论、内嵌音视频,无需搭建任何环境,可100%还原文章样式,支持私有部署
P1-Team/AlliN
A flexible scanner
veo/vshell
vshell 是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术
Autumn-27/ScopeSentry
ScopeSentry-网络空间测绘、子域名枚举、端口扫描、敏感信息发现、漏洞扫描、分布式节点
cnrstar/anti-honeypot
一款可以检测WEB蜜罐并阻断请求的Chrome插件
G3et/Search_Viewer
集Fofa、Hunter鹰图、Shodan、360 quake、Zoomeye 钟馗之眼、censys 为一体的空间测绘gui图形界面化工具,支持一键采集爬取和导出fofa、shodan等数据,方便快捷查看
xzajyjs/ThunderSearch
macOS上的小而美【Fofa、Shodan、Hunter、Zoomeye、Quake网络空间搜索引擎】闪电搜索器;GUI图形化(Mac/Windows)渗透测试信息搜集工具;资产搜集引擎;hw红队工具hvv
CuriousLearnerDev/Online_tools
该工具是一个集成了非常多渗透测试工具,类似软件商城的工具可以进行工具下载,工具的更新,工具编写了自动化的安装脚本,不用担心工具跑不起来。
qi4L/qscan
轻量化全方位扫描器
yj94/BinarySpy
一个手动或自动patch shellcode到二进制文件的免杀工具/A tool for manual or automatic patch shellcode into binary file oder to bypass AV.
onewinner/VulToolsKit
红队武器库漏洞利用工具合集整理
MInggongK/Hikvision-
Hikvision综合漏洞利用工具
jdr2021/OSSFileBrowse
存储桶遍历漏洞利用工具
wa1ki0g/NoAuth
java-web 自动化鉴权绕过
MInggongK/dahuaExploitGUI
dahua综合漏洞利用工具
P001water/P1finger
P1finger - 红队行动下的重点资产指纹识别工具
chasingboy/dirsx
dirsx 是一款能够自动化过滤扫描结果的目录扫描工具
Aabyss-Team/Antivirus-Scan
What AV? 一款轻量级的杀软在线识别的项目,持续更新ing
K-7H7l/Jeecg_Tools
本工具为jeecg框架漏洞利用工具非jeecg-boot!
onewinner/POCS
收集最新漏洞POC(Yaml\Python)
hanbufei/isCdn
检查一个ip是否在cdn范围内
XiaoTouMingyo/PentesterTools
渗透测试工具集
A7cc/Vulnerabilities_Server
一个Golang的web实战化靶场 | A Golang-based web combat range
CBLabresearch/old-bypass-webBuild
一个2020年练手的基于gin框架搞的在线免杀平台,支持后台管理,邀请码注册等
ice-wzl/wmiexec2
wmiexec2.0 is the same wmiexec that everyone knows and loves (debatable). This 2.0 version is obfuscated to avoid well known signatures from various AV engines. It also has a handful of additional built in modules to help automate some common tasks on Red team engagements.
Sec-Fork/POC-20240918
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1000多个poc/exp,长期更新。
A-little-dragon/MultiplePupils
重瞳(MultiplePupils)是一款红队渗透过程中资产收集的工具,支持Quake、Fofa、Hunter等资产测绘平台API接口
Rsatan/SSL-IPQuery
SSL Certificate IP Extractor🕵️
bytesops/jProxy
jProxy 是一个 JAVA 编写的 HTTP 代理服务器类库,支持 HTTP、HTTPS、Websocket 协议,并且支持 MITM(中间人攻击),可以对 HTTP、HTTPS 协议的报文进行捕获和篡改。