Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
AdvBox
AdvBox是一款由百度安全实验室研发,在百度大范围使用的AI模型安全工具箱,目前原生支持PaddlePaddle、PyTorch、Caffe2、MxNet、Keras以及TensorFlow平台,方便广大开发者和安全工程师可以使用自己熟悉的框架。 AdvBox同时支持GraphPipe,屏蔽了底层使用的深度学习平台,用户可以通过几个命令就可以对PaddlePaddle、PyTorch、Caffe2、MxNet、CNTK、ScikitLearn以及TensorFlow平台生成的模型文件进行黑盒攻击。
Awesome-Hacking
A collection of various awesome lists for hackers, pentesters and security researchers
cvemon
Monitoring exploits & references for CVEs
FireKylin
🔥火麒麟-网络安全应急响应工具(系统痕迹采集)Cybersecurity emergency response tool.
lantern-vpn
PC蓝灯破解版在这里,重启程序重置500M流量,屏蔽自动更新,永久使用
PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
redtool
日常积累的一些红队工具及自己写的脚本,更偏向于一些diy的好用的工具,并不是一些比较常用的msf/awvs/xray这种
safetrend-echarts
大数据威胁态势感知,图标实时展示攻击状态
sec-chart
安全思维导图集合
bawed's Repositories
bawed/FireKylin
🔥火麒麟-网络安全应急响应工具(系统痕迹采集)Cybersecurity emergency response tool.
bawed/redtool
日常积累的一些红队工具及自己写的脚本,更偏向于一些diy的好用的工具,并不是一些比较常用的msf/awvs/xray这种
bawed/w11scan
分布式WEB指纹识别平台 Distributed WEB fingerprint identification platform
bawed/AD-Pentest-Notes
用于记录内网渗透(域渗透)学习 :-)
bawed/AllThingsSSRF
This is a collection of writeups, cheatsheets, videos, books related to SSRF in one single location
bawed/ARL-Finger-ADD
灯塔(最新版)指纹添加脚本!
bawed/commando-vm
Complete Mandiant Offensive VM (Commando VM), a fully customizable Windows-based pentesting virtual machine distribution. commandovm@fireeye.com
bawed/Dictionary-Of-Pentesting
Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。
bawed/discern
“谛听”(discern)资产识别分析平台,一个简化版的物联网设备信息安全搜索引擎,IOT—Scanner的迭代优化版本。目前集成了主机发现、端口扫描、设备识别、漏洞匹配、poc验证等功能。
bawed/EyeJo
EyeJo是一款自动化资产风险评估平台,可以协助甲方安全人员或乙方安全人员对授权的资产中进行排查,快速发现存在的薄弱点和攻击面。
bawed/Fuckcms
用python写的多线程的web指纹扫描器,指纹库基于开源tide指纹库和cms指纹库
bawed/Glass
Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。
bawed/GUI_Tools
一个由各种图形化渗透工具组成的工具集
bawed/hack-er-tools
emergency response toolkit
bawed/insight
洞察-宜信集应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的平台。
bawed/insight2
洞察由宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。
bawed/MetaDockers
Responsible for visualization the vulhub and docker
bawed/Middleware-Vulnerability-detection
CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15
bawed/onlinetools
在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取|待续..
bawed/plecost
Wordpress博客引擎的漏洞指纹识别和漏洞查找器
bawed/redteam_vul
红队作战中比较常遇到的一些重点系统漏洞整理。
bawed/SecBox
🖤 网络安全与渗透测试工具导航
bawed/Security_Learning
Security Learning For All~
bawed/SecurityManageFramwork-SeMF
企业内网安全管理平台,包含资产管理,漏洞管理,账号管理,知识库管、安全扫描自动化功能模块,可用于企业内部的安全管理。 本平台旨在帮助安全人员少,业务线繁杂,周期巡检困难,自动化程度低的甲方,更好的实现企业内部的安全管理。
bawed/ssrf-vuls
国光的手把手带你用 SSRF 打穿内网靶场源码
bawed/swagger-exp
A Swagger API Exploit
bawed/Taie-RedTeam-OS
泰阿安全实验室-基于XUbuntu私人订制的红蓝对抗渗透操作系统
bawed/Vulnerability
此项目将不定期从棱角社区对外进行公布一些最新漏洞。
bawed/WhatWeb
网站指纹识别软件
bawed/WindowsVulnScan