abianselong's Stars
projectdiscovery/katana
A next-generation crawling and spidering framework.
projectdiscovery/subfinder
Fast passive subdomain enumeration tool.
miekg/dns
DNS library in Go
BlueMatthew/WechatExporter
Wechat Chat History Exporter 微信聊天记录导出备份程序
yahoo/open_nsfw
Not Suitable for Work (NSFW) classification using deep neural network Caffe models.
Threezh1/JSFinder
JSFinder is a tool for quickly extracting URLs and subdomains from JS files on a website.
r0eXpeR/redteam_vul
红队作战中比较常遇到的一些重点系统漏洞整理。
wux1an/wxapkg
微信小程序反编译工具,.wxapkg 文件扫描 + 解密 + 解包工具
insightglacier/Dictionary-Of-Pentesting
Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。
zema1/watchvuln
一个高价值漏洞采集与推送服务 | collect valueable vulnerability and push it
F6JO/RouteVulScan
Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件
Tsojan/TsojanScan
An integrated BurpSuite vulnerability detection plug-in.
0xrawsec/whids
Open Source EDR for Windows
whwlsfb/Log4j2Scan
Log4j2 RCE Passive Scanner plugin for BurpSuite
y1nglamore/IDOR_detect_tool
一款API水平越权漏洞检测工具
worawit/CVE-2021-3156
Sudo Baron Samedit Exploit
p1g3/JSINFO-SCAN
递归式寻找域名和api。
f0ng/poc2jar
Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率
Soufaker/laoyue
自动化监控赏金项目-定期收集资产,漏洞进行推送(现在可以稳定收菜,有问题issues我)-关注-夜安团队SEC-加我微信进群可下载最新自动化版本,git目前不会更新了,群里目前版本1.3.1,项目优化了非常多,功能也加入了非常多,建议进群(没收费项目放心白嫖)
NS-Sp4ce/CVE-2021-21972
CVE-2021-21972 Exploit
libaibaia/cloudSec
云安全利用工具-云平台AK/SK-WEB利用工具,添加AK/SK自动检测资源,无需手动执行,支持云服务器、存储桶、数据库操作
sjzar/ips
IP geolocation databases tool and library. IP 地理位置数据库工具。
abc123info/UserNameDictTools
用户名密码字典生成工具(将中文汉字姓名转成14种格式的拼音、IP地址处理、网络设备密码生成)
A0WaQ4/HexDnsEchoT
命令执行不回显但DNS协议出网的命令回显场景解决方案(修改为使用ceye接收请求,添加自定义DNS服务器)
f0ng/autoDecoder-usages
autoDecoder的用法及案例,包含加解密方法、绕waf、替换参数等操作。
HoAd-sc/R-dict
一些自己常用的渗透字典
dushixiang/evil-mysql-server
evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.
0xrawsec/gene-rules
dioos886/API-
API字典,API爆破字典
YutuSec/Apisix_Crack
Apisix系列漏洞:未授权漏洞(CVE-2021-45232)、默认秘钥(CVE-2020-13945)批量探测。