Pinned Repositories
CVE-2020-14645
Weblogic CVE-2020-14645 UniversalExtractor JNDI injection getDatabaseMetaData()
CVE-2020-2551
Weblogic IIOP CVE-2020-2551
CVE-2020-2555
Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
CVE-2020-2883
Weblogic coherence.jar RCE
dotnet-deserialization
dotnet 反序列化学习笔记
fastjson-bypass-autotype-1.2.68
fastjson bypass autotype 1.2.68 with Throwable and AutoCloseable.
openam-CVE-2021-35464
openam-CVE-2021-35464 tomcat 执行命令回显
WebLogic-Shiro-shell
WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册蚁剑filter内存shell
yaml-payload
Spring Cloud SnakeYAML 反序列化一键注入cmdshell和reGeorg
ysoserial
ysoserial修改版,着重修改ysoserial.payloads.util.Gadgets.createTemplatesImpl使其可以通过引入自定义class的形式来执行命令、内存马、反序列化回显。
Y4er's Repositories
Y4er/ysoserial
ysoserial修改版,着重修改ysoserial.payloads.util.Gadgets.createTemplatesImpl使其可以通过引入自定义class的形式来执行命令、内存马、反序列化回显。
Y4er/dotnet-deserialization
dotnet 反序列化学习笔记
Y4er/SpringAll
循序渐进,学习Spring Boot、Spring Boot & Shiro、Spring Cloud、Spring Security & Spring Security OAuth2,博客Spring系列源码
Y4er/CodeqlNote
Codeql学习笔记
Y4er/clash-verge-service
Clash Verge Service
Y4er/CMWTAT_Digital_Edition
CloudMoe Windows 10 Activation Toolkit get digital license, the best open source Win 10 activator in GitHub. GitHub 上最棒的开源 Win10 数字权利(数字许可证)激活工具!
Y4er/dnlib
Reads and writes .NET assemblies and modules
Y4er/learn-regex
Learn regex the easy way
Y4er/metacubexd
Mihomo Dashboard, The Official One, XD
Y4er/mihomo
A simple Python Pydantic model for Honkai: Star Rail parsed data from the Mihomo API.
Y4er/naabu
A fast port scanner written in go with a focus on reliability and simplicity. Designed to be used in combination with other tools for attack surface discovery in bug bounties and pentests
Y4er/remote-method-guesser
Java RMI Vulnerability Scanner
Y4er/SpringBoot-Labs
Spring Boot 2.X 专栏更新中,未来更新 Spring Cloud Alibaba 。欢迎胖友 Star 一波
Y4er/SpringBootVulExploit
SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 checklist
Y4er/app-server
Demo of IM application server
Y4er/clash-verge-rev
Continuation of Clash Verge - A Clash Meta GUI based on Tauri (Windows, MacOS, Linux)
Y4er/CyberChef
The Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis
Y4er/dd
萌咖大佬的Linux 一键DD脚本
Y4er/docs
The open-source repo for docs.github.com
Y4er/im-server
即时通讯(IM)系统
Y4er/js-confuser
JS-Confuser is a JavaScript obfuscation tool to make your programs *impossible* to read.
Y4er/network-fingerprint
A fingerprint generation helper for nuclei network templates
Y4er/SBCVE
不定期记录一下浪费了时间去关注过的垃圾CVE漏洞。
Y4er/spring-boot-demo
spring boot demo 是一个用来深度学习并实战 spring boot 的项目,目前总共包含 65 个集成demo,已经完成 53 个。 该项目已成功集成 actuator(监控)、admin(可视化监控)、logback(日志)、aopLog(通过AOP记录web请求日志)、统一异常处理(json级别和页面级别)、freemarker(模板引擎)、thymeleaf(模板引擎)、Beetl(模板引擎)、Enjoy(模板引擎)、JdbcTemplate(通用JDBC操作数据库)、JPA(强大的ORM框架)、mybatis(强大的ORM框架)、通用Mapper(快速操作Mybatis)、PageHelper(通用的Mybatis分页插件)、mybatis-plus(快速操作Mybatis)、BeetlSQL(强大的ORM框架)、upload(本地文件上传和七牛云文件上传)、redis(缓存)、ehcache(缓存)、email(发送各种类型邮件)、task(基础定时任务)、quartz(动态管理定时任务)、xxl-job(分布式定时任务)、swagger(API接口管理测试)、security(基于RBAC的动态权限认证)、SpringSession(Session共享)、Zookeeper(结合AOP实现分布式锁)、RabbitMQ(消息队列)、Kafka(消息队列)、websocket(服务端推送监控服务器运行信息)、socket.io(聊天室)、ureport2(**式报表)、打包成war文件、集成 ElasticSearch(基本操作和高级查询)、Async(异步任务)、集成Dubbo(采用官方的starter)、MongoDB(文档数据库)、neo4j(图数据库)、docker(容器化)、JPA多数据源、Mybatis多数据源、代码生成器、GrayLog(日志收集)、JustAuth(第三方登录)、LDAP(增删改查)、动态添加/切换数据源、单机限流(AOP + Guava RateLimiter)、分布式限流(AOP + Redis + Lua)、ElasticSearch 7.x(使用官方 Rest High Level Client)、HTTPS。
Y4er/sysproxy-rs
A Rust library for set/get system proxy. Supports Windows, macOS and linux (via gsettings).
Y4er/Tai-e
An easy-to-learn/use static analysis framework for Java
Y4er/Telegraph-Image
Free Image Hosting solution, Flickr/imgur alternative, make it easy for users to share their images. Using Cloudflare Pages and Telegraph.
Y4er/WebGoat
WebGoat is a deliberately insecure application
Y4er/windows_protocol
Y4er/ysoserial.net
Deserialization payload generator for a variety of .NET formatters