Pinned Repositories
0xUBypass
AntiAV shellcode loader
404StarLink
404StarLink - 推荐优质、有意义、有趣、坚持维护的安全开源项目
Cscan
🐝 C段快速扫描工具 Cscan
Databasetools
一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接
dirsearch_bypass403
目录扫描+JS文件中提取URL和子域+403状态绕过+指纹识别
DnslogCmdEcho
命令执行不回显但DNS协议出网的命令回显场景解决方案
domain_hunter_pro
domain_hunter的高级版本,SRC挖洞、HW打点之必备!自动化资产收集;快速Title获取;外部工具联动;等等
excavator
Passive DAST Scanner(被动式黑盒漏洞扫描器)
findWebshell
findWebshell是一款基于python开发的webshell检测工具。
Fiora
Fiora:漏洞PoC框架Nuclei的图形版。快捷搜索PoC、一键运行Nuclei。即可作为独立程序运行,也可作为burp插件使用。
asylt's Repositories
asylt/0xUBypass
AntiAV shellcode loader
asylt/404StarLink
404StarLink - 推荐优质、有意义、有趣、坚持维护的安全开源项目
asylt/Cscan
🐝 C段快速扫描工具 Cscan
asylt/Databasetools
一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接
asylt/dirsearch_bypass403
目录扫描+JS文件中提取URL和子域+403状态绕过+指纹识别
asylt/DnslogCmdEcho
命令执行不回显但DNS协议出网的命令回显场景解决方案
asylt/domain_hunter_pro
domain_hunter的高级版本,SRC挖洞、HW打点之必备!自动化资产收集;快速Title获取;外部工具联动;等等
asylt/excavator
Passive DAST Scanner(被动式黑盒漏洞扫描器)
asylt/Fiora
Fiora:漏洞PoC框架Nuclei的图形版。快捷搜索PoC、一键运行Nuclei。即可作为独立程序运行,也可作为burp插件使用。
asylt/gpt4all
gpt4all: open-source LLM chatbots that you can run anywhere
asylt/HVVault
梳理【护网高利用率POC】并集成Nuclei模板仓库,针对解决网上同一资产漏洞一键检测工具参次不齐问题。
asylt/Hyacinth
一款java漏洞集合工具
asylt/ICP-Checker
ICP备案查询,可查询企业或域名的ICP备案信息,自动完成滑动验证,保存结果到Excel表格,适用于新版的工信部备案管理系统网站,告别频繁拖动验证,以及某站*工具要开通VIP才可查看备案信息的坑
asylt/icp-domains
输入一个域名,输出ICP备案所有关联域名
asylt/ihoneyBakFileScan_Modify
批量网站备份文件扫描器,增加文件规则,优化内存占用
asylt/jjjjjjjjjjjjjs
爬网站JS文件,自动fuzz api接口,指定api接口(针对前后端分离项目,可指定后端接口地址),回显api响应
asylt/nuclei
Fast and customizable vulnerability scanner based on simple YAML based DSL.
asylt/nuclei-plus
Functional enhancement based on nuclei
asylt/Pentest-Windows
Windows11 Penetration Suite Toolkit 一个开箱即用的windows渗透测试环境
asylt/QingScan
一个漏洞扫描器粘合剂,添加目标后30款工具自动调用;支持 web扫描、系统扫描、子域名收集、目录扫描、主机扫描、主机发现、组件识别、URL爬虫、XRAY扫描、AWVS自动扫描、POC批量验证,SSH批量测试、vulmap。
asylt/Some-PoC-oR-ExP
各种漏洞poc、Exp的收集或编写
asylt/SpringBoot-Scan
针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具
asylt/subDomainsBrute-customization
改进subDomainsBrute ,使其支持泛解析域名爆破
asylt/super-password-dict
泰坦字典生成器-非常全面的密码字典生成器
asylt/tvapk
收集各大AndroidTV的apk应用,可免费看vip和国外电影电视。如大家有也可以贡献一下。
asylt/Venom-Crawler
毒液爬行器:专为捡洞而生的爬虫神器
asylt/Venom-Transponder
毒液流量转发器:自动化捡洞/打点/跳板必备神器,支持联动URL爬虫、各种被动扫描器。
asylt/w13scan
Passive Security Scanner (被动式安全扫描器)
asylt/web_pwd_common_crack
通用web弱口令破解脚本,旨在批量检测那些没有验证码的管理后台,可用于刷分~
asylt/xia_sql
xia SQL (瞎注) burp 插件 ,在每个参数后面填加一个单引号,两个单引号,一个简单的判断注入小插件。