Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
2023Hvv
2023 HVV情报速递~
AndroidReverseEngineering
安卓逆向工程 ELFRead、Frida、FridaDump、DexDump、SoDump、Ghidra、Jadx、Xpose...
Apt_t00ls
高危漏洞利用工具
autoDecoder
Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。
autoDecoder-usages
autoDecoder的用法及案例,包含加解密方法、绕waf、替换参数等操作。
Awesome-Bugbounty-Writeups
A curated list of bugbounty writeups (Bug type wise) , inspired from https://github.com/ngalongc/bug-bounty-reference
Awesome-POC
一个漏洞POC知识库
Listen_Port_For_Shell
Listen_Port_For_Shell
Note-Script
WANGDADAYA's Repositories
WANGDADAYA/LSTAR
LSTAR - CobaltStrike 综合后渗透插件
WANGDADAYA/ShortPayload
如何将Java反序列化Payload极致缩小
WANGDADAYA/netspy
netspy是一款快速探测内网可达网段工具
WANGDADAYA/Xray-heroku
WANGDADAYA/poc-hub
漏洞复现:远程漏洞、本地漏洞
WANGDADAYA/CodeReviewTools
通过正则搜索、批量反编译特定Jar包中的class名称
WANGDADAYA/BypassAntiVirus
远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。
WANGDADAYA/Pentest-tools
Intranet penetration tools
WANGDADAYA/WebShell-1
各种无后门大马的整理,有用就点个Star吧~
WANGDADAYA/v2ray-heroku
用于在 Heroku 上部署 V2Ray WebSocket。
WANGDADAYA/wfuzz
Web application fuzzer
WANGDADAYA/webshell
This is a webshell open source project
WANGDADAYA/pentest
内网渗透中的一些工具及项目资料
WANGDADAYA/exphub
Exphub[漏洞利用脚本库] 包括Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal的漏洞利用脚本,最新添加CVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340
WANGDADAYA/Awesome-Bugbounty-Writeups
A curated list of bugbounty writeups (Bug type wise) , inspired from https://github.com/ngalongc/bug-bounty-reference
WANGDADAYA/Penetration_Testing_POC
渗透测试有关的POC、EXP、脚本、提权、小工具等,欢迎补充、完善---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
WANGDADAYA/GotoSSH
Automatic login SSH (一键登录SSH,可直接从跳板机登录到线上服务器)
WANGDADAYA/BurpSuite-collections
BurpSuite收集:包括不限于 Burp 文章、破解版、插件(非BApp Store)、汉化等相关教程,欢迎添砖加瓦---burpsuite-pro burpsuite-extender burpsuite cracked-version hackbar hacktools fuzzing fuzz-testing burp-plugin burp-extensions bapp-store brute-force-attacks brute-force-passwords waf sqlmap jar
WANGDADAYA/EBurst
这个脚本主要提供对Exchange邮件服务器的账户爆破功能,集成了现有主流接口的爆破方式。
WANGDADAYA/SubDRepoter
SubDRepoter - Just For Fun.
WANGDADAYA/web-sec-interview
Information Security (Web Security/Penetration Testing Direction) Interview Questions/Solutions 信息安全(Web安全/渗透测试方向)面试题/解题思路
WANGDADAYA/JavaID
java source code static code analysis and danger function identify prog