Pinned Repositories
1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
520apkhook
把msf生成的安卓远控附加进普通的app中,并进行加固隐藏特征。可以绕过常见的手机安全管家。
cobaltstrike_plugin
陆续补充一些自己写的cobaltstrike插件
CTFd
CTFs as you need them
ExpDemo-JavaFX
图形化漏洞利用Demo-JavaFX版
exphub
Exphub[漏洞利用脚本库] 包括Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal的漏洞利用脚本,最新添加CVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340
POC-Collect
各种开源CMS 各种版本的漏洞以及EXP 该项目将不断更新
reGeorg
The successor to reDuh, pwn a bastion webserver and create SOCKS proxies through the DMZ. Pivot and pwn.
SharpDecryptPwd
对密码已保存在 Windwos 系统上的部分程序进行解析,包括:Navicat,TeamViewer,FileZilla,WinSCP,Xmangager系列产品(Xshell,Xftp)。
taowu-cobalt-strike
k1d0ne's Repositories
k1d0ne/cobaltstrike_plugin
陆续补充一些自己写的cobaltstrike插件
k1d0ne/ExpDemo-JavaFX
图形化漏洞利用Demo-JavaFX版
k1d0ne/Java
关于学习java安全的一些知识,正在学习中ing,欢迎fork and star
k1d0ne/taowu-cobalt-strike
k1d0ne/1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
k1d0ne/520apkhook
把msf生成的安卓远控附加进普通的app中,并进行加固隐藏特征。可以绕过常见的手机安全管家。
k1d0ne/Binary-Learning
二进制安全相关的学习笔记,感谢滴水逆向的所有老师辛苦教学。
k1d0ne/Blackout
kill anti-malware protected processes (BYOVD)
k1d0ne/chlonium
Chromium Cookie import / export tool
k1d0ne/Cookie-Graber-BOF
C or BOF file to extract WebKit master key to decrypt user cookie
k1d0ne/CSAgent
CobaltStrike 4.x通用白嫖及汉化加载器
k1d0ne/dm-ticket
大麦网自动购票, 支持docker一键部署。https://t.me/+2EELgNTYiMYxMTFl
k1d0ne/go-demo
Go语言实例教程从入门到进阶,包括基础库使用、设计模式、面试易错点、工具类、对接第三方等
k1d0ne/go-ethereum
Official Go implementation of the Ethereum protocol
k1d0ne/go-web3
Ethereum Golang API
k1d0ne/HiddenDesktop
HVNC for Cobalt Strike
k1d0ne/jMemshellGenerator
一款支持高度自定义的 Java 内存马生成工具
k1d0ne/log4jscanner
A log4j vulnerability filesystem scanner and Go package for analyzing JAR files.
k1d0ne/NimExec
Fileless Command Execution for Lateral Movement in Nim
k1d0ne/Penetration_Testing_POC
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
k1d0ne/proxy_pool
Python爬虫代理IP池(proxy pool)
k1d0ne/SharpWxDump
微信客户端取证,可获取用户个人信息(昵称/账号/手机/邮箱/数据库密钥(用来解密聊天记录));支持获取多用户信息,不定期更新新版本偏移,目前支持所有新版本、正式版本
k1d0ne/SharpXDecrypt
Xshell全版本密码解密工具
k1d0ne/Sign-Sacker
Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名复制到没有签名的exe中。
k1d0ne/Spartacus
Spartacus DLL/COM Hijacking Toolkit
k1d0ne/sperm
浏览过的精彩逆向文章汇总,值得一看
k1d0ne/SpringScan
spring框架漏洞扫描
k1d0ne/top25-parameter
For basic researches, top 25 vulnerability parameters that can be used in automation tools or manual recon. 🛡️⚔️🧙
k1d0ne/vulbase
各大漏洞文库合集
k1d0ne/websocket
A fast, well-tested and widely used WebSocket implementation for Go.