Pinned Repositories
fastjson_rce
fastjson一键命令执行工具
ADSearch
A tool to help query AD via the LDAP protocol
batch_url_requests
单线程批量http,https存活站点探测,对 ip:端口、域名:端口 自动添加 http,https头并发送请求,探测是否可访问
BurpPlugin_UrlDirCollection
使用burp对所有经过Proxy的请求进行收集Url,对域名,目录,目录层级进行收集,存放在csv文件中,可以使用excel方便的对目标进行过滤,收集一级、二级目录等,然后使用dirsearch进行扫描
nmap_xml2csv
nmap -oX xml文件转化为csv文件
Unauthorized_Application_Check
Unauthorized_Application_Check 未授权应用漏洞批量检查,包含redis,Hadoop,docker,CouchDB,ftp,zookeeper,elasticsearch,memcached,mongodb,rsync_access,mysql,target,jenkins,target,jboss的未授权访问
Rchilde's Repositories
Rchilde/BurpPlugin_UrlDirCollection
使用burp对所有经过Proxy的请求进行收集Url,对域名,目录,目录层级进行收集,存放在csv文件中,可以使用excel方便的对目标进行过滤,收集一级、二级目录等,然后使用dirsearch进行扫描
Rchilde/ADSearch
A tool to help query AD via the LDAP protocol
Rchilde/batch_url_requests
单线程批量http,https存活站点探测,对 ip:端口、域名:端口 自动添加 http,https头并发送请求,探测是否可访问
Rchilde/nmap_xml2csv
nmap -oX xml文件转化为csv文件
Rchilde/Unauthorized_Application_Check
Unauthorized_Application_Check 未授权应用漏洞批量检查,包含redis,Hadoop,docker,CouchDB,ftp,zookeeper,elasticsearch,memcached,mongodb,rsync_access,mysql,target,jenkins,target,jboss的未授权访问