Pinned Repositories
0sec-Sign
零组文库自动签到
1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
2022-HW-POC
2022 护网行动 POC 整理
ARL
ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
ARLbak
ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
awesome-cloud-security
awesome cloud security 收集一些国内外不错的云安全资源,该项目主要面向国内的安全人员
BrowserGhost
这是一个抓取浏览器密码的工具,后续会添加更多功能
CVE-2020-28148
攻击WIFI的常用方式
mysql-fake-server
MySQL Fake Server (纯Java实现,内置常见Java反序列化Payload,支持GUI版和命令行版,提供Dockerfile)
SecureCRTdecrypt
SecureCRT批量解密脚本
fengchenzxc's Repositories
fengchenzxc/CVE-2020-28148
攻击WIFI的常用方式
fengchenzxc/SecureCRTdecrypt
SecureCRT批量解密脚本
fengchenzxc/freenom
Freenom域名自动续期。Freenom domain name renews automatically.
fengchenzxc/mysql-fake-server
MySQL Fake Server (纯Java实现,内置常见Java反序列化Payload,支持GUI版和命令行版,提供Dockerfile)
fengchenzxc/1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
fengchenzxc/2022-HW-POC
2022 护网行动 POC 整理
fengchenzxc/ARL
ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
fengchenzxc/ARLbak
ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
fengchenzxc/awesome-cloud-security
awesome cloud security 收集一些国内外不错的云安全资源,该项目主要面向国内的安全人员
fengchenzxc/BrowserGhost
这是一个抓取浏览器密码的工具,后续会添加更多功能
fengchenzxc/CVE-2021-44228-PoC-log4j-bypass-words
🐱💻 ✂️ 🤬 CVE-2021-44228 - LOG4J Java exploit - WAF bypass tricks
fengchenzxc/docsify
🃏 A magical documentation site generator.
fengchenzxc/fengchenzxc
fengchenzxc/fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
fengchenzxc/H
H是一款强大的资产收集管理平台
fengchenzxc/HackBrowserData
Decrypt passwords/cookies/history/bookmarks from the browser. 一款可全平台运行的浏览器数据导出解密工具。
fengchenzxc/HackJava
《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.
fengchenzxc/InjectJDBC
注入JVM进程 动态获取目标进程连接的数据库
fengchenzxc/jar-analyzer
一个用于分析Jar包的GUI工具,可以用多种方式搜索你想要的信息,自动构建方法调用关系,支持分析Spring框架(A Java GUI Tool for Analyzing Jar)
fengchenzxc/Learn-Web-Hacking
Study Notes For Web Hacking / Web安全学习笔记
fengchenzxc/Log4j2Scan
Log4j2 RCE Passive Scanner plugin for BurpSuite
fengchenzxc/mkdocs
Project documentation with Markdown.
fengchenzxc/my-re0-k8s-security
:atom: [WIP] 整理过去的分享,从零开始的Kubernetes攻防 🧐
fengchenzxc/mysql-jdbc-tricks
JDBC Attack Tricks
fengchenzxc/PeiQi-WIKI-POC-1
鹿不在侧,鲸不予游🐋
fengchenzxc/POC
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1100多个poc/exp,长期更新。
fengchenzxc/ShortPayload
如何将Java反序列化Payload极致缩小
fengchenzxc/vhost_password_decrypt
vhost password decrypt
fengchenzxc/yarb
方便获取每日安全资讯的爬虫和推送程序
fengchenzxc/Z1-AggressorScripts
适用于Cobalt Strike的插件