balala7533's Stars
r0ysue/r0capture
安卓应用层抓包通杀脚本
ffffffff0x/1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
Bypass007/Emergency-Response-Notes
应急响应实战笔记,一个安全工程师的自我修养。
awake1t/HackReport
渗透测试报告/资料文档/渗透经验文档/安全书籍
vvmdx/Sec-Interview-4-2023
一个2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经验分享~
wux1an/wxapkg
微信小程序反编译工具,.wxapkg 文件扫描 + 解密 + 解包工具
insightglacier/Dictionary-Of-Pentesting
Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。
WhiteHSBG/JNDIExploit
对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改
wyzxxz/heapdump_tool
heapdump敏感信息查询工具,例如查找 spring heapdump中的密码明文,AK,SK等
SexyBeast233/SecDictionary
实战沉淀字典
tanjiti/sec_profile
爬取secwiki和xuanwu.github.io/sec.today,分析安全信息站点、安全趋势、提取安全工作者账号(twitter,weixin,github等)
darbra/sperm
浏览过的精彩逆向文章汇总,值得一看
EvilAnne/lzCloudSecurity
《云安全攻防入门》教材
TongchengOpenSource/AppScan
安全隐私卫士(AppScan)一款免费的企业级自动化App隐私合规检测工具。
Tas9er/ByPassBehinder4J
冰蝎Java WebShell自动化免杀生成
c0olw/NacosRce
Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用
satan1a/TheRoadOfSO
学习安全运营的记录 | The knowledge base of security operation
LandGrey/ClassHound
利用任意文件下载漏洞循环下载反编译 Class 文件获得网站 Java 源代码
theLSA/emergency-response-checklist
应急响应指南 / emergency response checklist
pureqh/Hyacinth
一款java漏洞集合工具
langsasec/Sign-Sacker
Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名,图标,详细信息复制到没有签名的exe中,作为免杀,权限维持,伪装的一种小手段。
creditease-sec/insight2
ra66itmachine/GetInfo
Windows Emergency Response (应急响应信息采集)
malcomvetter/Periscope
Fully Integrated Adversarial Operations Toolkit (C2, stagers, agents, ephemeral infrastructure, phishing engine, and automation)
superBiuBiuMan/wechatMiniAppReverse
微信小程序解密并反编译
Lotus6/AutoRepeater
Burp插件,自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数
f0ng/autoDecoder-usages
autoDecoder的用法及案例,包含加解密方法、绕waf、替换参数等操作。
qi4L/WeblogicScan.go
WeblogicScan一键检测
killmonday/whatscan
web侦察信息收集工具
Sec-Fork/AV-Bypass-Learning
免杀学习笔记