Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
AppInfoScanner
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
book4yi.github.io
burp-api-drops
burp插件开发指南
Caesar
一个全新的敏感文件发现工具
CS-checklist
PC客户端(C-S架构)渗透测试checklist / Client side(C-S) penetration checklist
DirSearch
新一代目录扫描工具
fofascan
新一代fofa爬虫工具
Port-detection
Windows环境下新一代端口扫描工具
vulnerability-paper
收集的文章
book4yi's Repositories
book4yi/fofascan
新一代fofa爬虫工具
book4yi/DirSearch
新一代目录扫描工具
book4yi/Port-detection
Windows环境下新一代端口扫描工具
book4yi/vulnerability-paper
收集的文章
book4yi/0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
book4yi/AppInfoScanner
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
book4yi/book4yi.github.io
book4yi/burp-api-drops
burp插件开发指南
book4yi/Caesar
一个全新的敏感文件发现工具
book4yi/CS-checklist
PC客户端(C-S架构)渗透测试checklist / Client side(C-S) penetration checklist
book4yi/dict-filter
book4yi/ENScan_GO
一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。
book4yi/goproxy
🔥 Proxy is a high performance HTTP(S) proxies, SOCKS5 proxies,WEBSOCKET, TCP, UDP proxy server implemented by golang. Now, it supports chain-style proxies,nat forwarding in different lan,TCP/UDP port forwarding, SSH forwarding.Proxy是golang实现的高性能http,https,websocket,tcp,socks5代理服务器,支持内网穿透,链式代理,通讯加密,智能HTTP,SOCKS5代理,黑白名单,限速,限流量,限连接数,跨平台,KCP支持,认证API。
book4yi/gospider
Gospider - Fast web spider written in Go
book4yi/gshark
Scan for sensitive information easily and effectively.
book4yi/Intranet_Penetration_Tips
2018年初整理的一些内网渗透TIPS,后面更新的慢,所以整理出来希望跟小伙伴们一起更新维护~
book4yi/java-sec-code
Java web common vulnerabilities and security code which is base on springboot and spring security
book4yi/Kunlun-M
KunLun-M是一个完全开源的静态白盒扫描工具,支持PHP、JavaScript的语义扫描,基础安全、组件安全扫描,Chrome Ext\Solidity的基础扫描。
book4yi/little_tools
book4yi/metarget
Metarget is a framework providing automatic constructions of vulnerable infrastructures.
book4yi/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
book4yi/Pcap-Analyzer
Python编写的可视化的离线数据包分析器
book4yi/secguide
面向开发人员梳理的代码安全指南
book4yi/SecurityList
A list for Web Security and Code Audit
book4yi/TScan
TScan 提供了CMS指纹识别、端口扫描、旁站信息、信息泄漏等功能,期许在最短的时间辅助安全人员在渗透前做好充分的信息搜集
book4yi/urls-judge