Lay0us's Stars
hzlzh/Best-App
收集&推荐优秀的 Apps/硬件/技巧/周边等
dessant/buster
Captcha solver extension for humans, available for Chrome, Edge and Firefox
AntSwordProject/AntSword-Loader
AntSword 加载器
TideSec/TscanPlus
一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
c0ny1/passive-scan-client
Burp被动扫描流量转发插件
WuFengXue/android-reverse
安卓逆向工具汇总 / Awsome Android Reverse Tools
TideSec/Tide
目前实现了网络空间资产探测、指纹检索、漏洞检测、漏洞全生命周期管理、poc定向检测、暗链检测、挂马监测、敏感字检测、DNS监测、网站可用性监测、漏洞库管理、安全预警等等~
lemonlove7/EHole_magic
EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破
kN6jq/gatherBurp
一款强大的 burp 安全测试插件,集成多种安全测试功能,支持自动化扫描和手动测试。
kyo-w/router-router
Java web路由内存分析工具
novysodope/fupo_for_yonyou
用友漏洞检测,持续更新漏洞检测模块
guimaizi/get_domain
frkngksl/NimExec
Fileless Command Execution for Lateral Movement in Nim
Janhsu/oday
javafx编写的poc管理工具和漏洞扫描的小工具
jaywcjlove/regexp-example
正则表达式实例搜集,通过实例来学习正则表达式。
trysec/BlueLotus_XSSReceiver
XSS平台 CTF工具 Web安全工具
rzte/agentcrack
不那么一样的 Java Agent 内存马
H4lo/awesome-IoT-security-article
Collect some iot-related security articles, including vulnerability analysis, security conferences and papers, etc.
X1r0z/ActiveMQ-RCE
ActiveMQ RCE (CVE-2023-46604) 漏洞利用工具
10cks/fofaEX
FOFA EX 是一款基于fofa api(也可导入鹰图、夸克文件)实现的红队综合利用工具,可基于模板把工具作为插件进行集成,自动化进行资产探测,目前提供的插件功能如下:探活、 nuclei 模板扫描、IP反查域名、域名反查 ICP 备案、dismap 指纹扫描
tangxiaofeng7/CVE-2023-32315-Openfire-Bypass
rce
honmashironeko/icpscan
用于快速查询IP、域名资产备案信息及权重的工具。欢迎关注微信公众号加群反馈问题~
20142995/pocsuite3
iiicp/ccc
100天开发c编译器
tuuzed/LightTunnel
LightTunnel-内网穿透映射工具,支持TCP、HTTP、HTTPS穿透映射,支持Windows、Linux、Mac、Android系统,支持二次开发
1derian/Apache-Axis-Vuln
Apache Axis 组件漏洞利用方法
Asura88/deleteUserRequestInfoByXml
huyifu777/urlsalive
多线程批量检测url存活工具,支持POST和GET请求,并生成csv结果文件,扫描时展示进度条
Lay0us/Londly02
自动化进行资产探测及漏洞扫描|红蓝对抗 | 快速打点 | 适用黑客进行赏金活动、SRC活动、大规模攻击使用 | 护网
Sec-Fork/agentcrack
不那么一样的 Java Agent 内存马