SmallFireDog's Stars
r0ysue/r0capture
安卓应用层抓包通杀脚本
Col-E/Recaf
The modern Java bytecode editor
wy876/POC
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1200多个poc/exp,长期更新。
Threekiii/Awesome-POC
一个漏洞POC知识库 目前数量 1000+
ExpLangcn/NucleiTP
自动整合全网Nuclei的漏洞POC,实时同步更新最新POC!
ibaiw/2023Hvv
2023 HVV情报速递~
lenve/javaboy-code-samples
公众号【江南一点雨】文章案例汇总,技术文章请戳这里----->
0xKayala/NucleiFuzzer
NucleiFuzzer is a Powerful Automation tool for detecting XSS, SQLi, SSRF, Open-Redirect, etc.. Vulnerabilities in Web Applications
bit4woo/python_sec
python安全和代码审计相关资料收集 resource collection of python security and code review
projectdiscovery/nuclei-burp-plugin
Nuclei plugin for BurpSuite
honmashironeko/ProxyCat
一款部署于云端或本地的代理池中间件,可将静态代理IP灵活运用成隧道IP,提供固定请求地址,一次部署终身使用
kong030813/Z-Godzilla_ekp
哥斯拉webshell管理工具二次开发规避流量检测设备
r0ysue/r0tracer
安卓Java层多功能追踪脚本
kN6jq/gatherBurp
一款强大的 burp 安全测试插件,集成多种安全测试功能,支持自动化扫描和手动测试。
wh1t3zer/SpringBootVul-GUI
一个半自动化springboot打点工具,内置目前springboot所有漏洞
l3yx/Choccy
GitHub项目监控 && CodeQL自动扫描 (GitHub project monitoring && CodeQL automatic analysis)
ctfwiki/ctf_game_history
CTF题目缓存(题目信息及附件),用于题目复现和学习
Janhsu/oday
javafx编写的poc管理工具和漏洞扫描的小工具
dqzg12300/unidbg_tools
整理一些unidbg常用的工具在这里
Ppsoft1991/CodeReviewTools
通过正则搜索、批量反编译特定Jar包中的class名称
EASY233/BpScan
一款用于辅助渗透测试工程师日常渗透测试的Burp被动漏扫插件
flowerwind/JspFinder
一款通过污点追踪发现Jsp webshell的工具(A tool to find Jsp Webshell through stain tracking)
alwaystest18/hostCollision
一款host碰撞工具,做了较多的误报优化
webraybtl/ysoserialbtl
基于ysoserial扩展命令执行结果回显,生成冰蝎内存马
1ight-2020/RuijieRCE
锐捷Ruijie Networks RCE漏洞检测工具,可批量检测上🔪、冰蝎、哥斯拉
AYcg/poc
pacemrc/VulDebug
Java漏洞调试分析集合
KingBridgeSS/jdifferer
TonyD0g/JSPHunter
基于污点分析和模拟栈帧技术的JSP Webshell检测
getpanic/code_scan
代码审计关键词扫描工具