XuanXiHao's Stars
201853910/VMwareWorkstation
手动上传官网的VMwareWorkstation安装包
superzhangzl/sec-exam-note
2019年软考-信息安全工程师笔记整理(可不可以小小的求一个star)
THlo1/racket
本程序仅模拟勒索病毒环境,加密指定文件夹下的所有文件,在加密完成后显示勒索提示;提供IP及端口可进行反弹shell。
chainreactors/templates
gogo-templates
wy876/POC
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1200多个poc/exp,长期更新。
zhengjim/Chinese-Security-RSS
网络安全资讯的RSS订阅,网络安全博客的RSS订阅,网络安全公众号的RSS订阅
awake1t/HackReport
渗透测试报告/资料文档/渗透经验文档/安全书籍
dylan-tao/nacos-plus
Nacos support the database type: OpenGauss、GaussDB、DM、MariaDB、PostgreSQL、Oracle、SQLServer
ldbfpiaoran/springboot-acl-bypass
springboot getRequestURI acl bypass
knowsafe/secbook
由网络尖刀团队与安全参考团队共同打造的信息安全文献。
wangsir01/docs
互联网数字垃圾回收专用废纸篓
zixing131/docs
互联网数字垃圾回收专用废纸篓
emsec/ChameleonMini
The ChameleonMini is a versatile contactless smartcard emulator compliant to NFC. The ChameleonMini was developed by https://kasper-oswald.de. The device is available at https://shop.kasper.it. For further information see the Getting Started Page https://rawgit.com/emsec/ChameleonMini/master/Doc/Doxygen/html/_page__getting_started.html or the Wiki tab above.
angenalZZZ/doc
doc 帮助文档
Threekiii/Awesome-POC
一个漏洞POC知识库 目前数量 1000+
yaklang/yakit
Cyber Security ALL-IN-ONE Platform
guchangan1/All-Defense-Tool
本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms、OA漏洞利用工具,爆破工具、内网横向、免杀、社工钓鱼以及应急响应、甲方安全资料等其他安全攻防资料。
Ridter/Intranet_Penetration_Tips
2018年初整理的一些内网渗透TIPS,后面更新的慢,所以整理出来希望跟小伙伴们一起更新维护~
biggerduck/RedTeamNotes
红队笔记
r00tSe7en/Pentest_Note
渗透测试常规操作记录
projectdiscovery/katana
A next-generation crawling and spidering framework.
l3m0n/pentest_study
从零开始内网渗透学习
0x727/BypassPro
对权限绕过自动化bypass的burpsuite插件
bit4woo/knife
A burp extension that add some useful function to Context Menu 添加一些右键菜单让burp用起来更顺畅
xinyisleep/pocscan
继承大量poc检查 包含oa 如 泛微 通达 致远 万户 等。
f0ng/poc2jar
Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率
White-hua/Apt_t00ls
高危漏洞利用工具
kong030813/Z-Godzilla_ekp
哥斯拉webshell管理工具二次开发规避流量检测设备
HotBoy-java/PotatoTool
这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。This tool offers robust network security solutions for professionals and enthusiasts. With features like decryption, analysis, scanning, and traceability, it provides a user-friendly interface and diverse functionality.
tennc/fuzzdb
Dictionary of attack patterns and primitives for black-box application fault injection and resource discovery.