Pinned Repositories
captcha-killer-java8
gophish_zh
汉化Gophish意味着将其用户界面和相关文档翻译成中文,以便中文用户能够更容易地理解和使用这个工具。汉化工作可能包括翻译安装指南、用户手册、错误消息、以及Web界面中的所有文本。
hackingtool
ALL IN ONE Hacking Tool For Hackers
JNDIExploit
A malicious LDAP server for JNDI injection attacks
ligolo
Ligolo : 用于内网渗透的反向隧道
MYJNDIExploit
自己的JNDI 利用工具,添加一些人性化功能
note
记录自己写的工具和学习笔记
noterce
一种另辟蹊径的免杀执行系统命令的木马
TFirewall
防火墙出网探测工具,内网穿透型socks5代理
vulnerability-paper
收集的文章
Ta0ing's Repositories
Ta0ing/note
记录自己写的工具和学习笔记
Ta0ing/1earn
个人维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
Ta0ing/AI-for-Security-Learning
安全场景、基于AI的安全算法和安全数据分析业界实践
Ta0ing/AlliN
A flexible scanner
Ta0ing/any-rule
🦕 常用正则大全, 支持web / vscode / idea / Alfred Workflow多平台
Ta0ing/bypass_go
bypass_go cs免杀
Ta0ing/Cas_Exploit-1
Cas反序列化漏洞利用工具,可回显
Ta0ing/Ciphey
⚡ Automatically decrypt encryptions without knowing the key or cipher, decode encodings, and crack hashes ⚡
Ta0ing/Cobaltstrike_4.3_Source
Cobaltstrike4.3源码
Ta0ing/CVE-2021-33909
Sequoia exploit (7/20/21)
Ta0ing/DecoyMini
🐝 DecoyMini•智能仿真与攻击诱捕工具是基于商业化蜜罐产品积累而推出的免费蜜罐工具。工具支持主流操作系统,安装使用简单,通过一键式导入云端仿真模板库就可以在用户网络快速部署多样化的虚假服务和应用;同时支持采用可视化仿真编排引擎通过界面配置即可实现对自定义的网络协议、服务或应用的仿真能力。通过部署虚假的服务和应用,吸引攻击者进行攻击,在虚假环境中对攻击者行为进行抓取和存储,基于对攻击者的行为分析来实现攻击预警、威胁分析和溯源取证;工具加入了云情报分享激励计划,通过情报和仿真模板的分享用户还可以获得丰厚的奖励。
Ta0ing/Digital-Privacy
一个关于数字隐私搜集、保护、清理集一体的方案,外加开源信息收集(OSINT)对抗
Ta0ing/exp-hub
漏洞仓库:Web漏洞、系统漏洞、客户端漏洞
Ta0ing/fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
Ta0ing/FscanX
A Large killer focused on intranet scanning
Ta0ing/hooker
🔥🔥hooker是一个基于frida实现的逆向工具包。为逆向开发人员提供统一化的脚本包管理方式、通杀脚本、自动化生成hook脚本、内存漫游探测activity和service、firda版JustTrustMe
Ta0ing/Kernelhub
:palm_tree:Windows Kernel privilege escalation vulnerability collection, with compilation environment, demo GIF map, vulnerability details, executable file (Windows提权漏洞合集) http://kernelhub.ascotbe.com/
Ta0ing/Middleware-Vulnerability-detection
CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15
Ta0ing/Neo-reGeorg
Neo-reGeorg is a project that seeks to aggressively refactor reGeorg
Ta0ing/PeiQi-WIKI-POC
鹿不在侧,鲸不予游🐋
Ta0ing/PoC-in-GitHub
📡 PoC auto collect from GitHub. ⚠️ Be careful Malware.
Ta0ing/pocassist
全新的开源漏洞测试框架,实现poc在线编辑、运行、批量测试。使用文档:
Ta0ing/PocList
Alibaba-Nacos-Unauthorized/ApacheDruid-RCE_CVE-2021-25646/MS-Exchange-SSRF-CVE-2021-26885/Oracle-WebLogic-CVE-2021-2109_RCE/RG-CNVD-2021-14536/RJ-SSL-VPN-UltraVires/Redis-Unauthorized-RCE/TDOA-V11.7-GetOnlineCookie/VMware-vCenter-GetAnyFile/yongyou-GRP-U8-XXE/Oracle-WebLogic-CVE-2020-14883/Oracle-WebLogic-CVE-2020-14882/Apache-Solr-GetAnyFile/F5-BIG-IP-CVE-2021-22986/Sonicwall-SSL-VPN-RCE/GitLab-Graphql-CNVD-2021-14193/D-Link-DCS-CVE-2020-25078/WLAN-AP-WEA453e-RCE/360TianQing-Unauthorized/360TianQing-SQLinjection/FanWeiOA-V8-SQLinjection/QiZhiBaoLeiJi-AnyUserLogin/QiAnXin-WangKangFirewall-RCE/金山-V8-终端安全系统/NCCloud-SQLinjection/ShowDoc-RCE
Ta0ing/post-hub
内网仓库:远控、提权、免杀、代理、横向、清理
Ta0ing/source-code-hunter
😱 从源码层面,剖析挖掘互联网行业主流技术的底层实现原理,为广大开发者 “提升技术深度” 提供便利。目前开放 Spring 全家桶,Mybatis、Netty、Dubbo 框架,及 Redis、Tomcat 中间件等
Ta0ing/ssf
Secure Socket Funneling - Network tool and toolkit - TCP and UDP port forwarding, SOCKS proxy, remote shell, standalone and cross platform
Ta0ing/Stowaway
👻Stowaway -- Multi-hop Proxy Tool for pentesters
Ta0ing/vulhub
Pre-Built Vulnerable Environments Based on Docker-Compose
Ta0ing/web-clipper
For Notion,OneNote,Bear,Yuque,Joplin。Clip anything to anywhere
Ta0ing/woodpecker-framwork-release
高危漏洞精准检测与深度利用框架