kelvinBen's Stars
projectdiscovery/nuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
pppscn/SmsForwarder
短信转发器——监控Android手机短信、来电、APP通知,并根据指定规则转发到其他手机:钉钉群自定义机器人、钉钉企业内机器人、企业微信群机器人、飞书机器人、企业微信应用消息、邮箱、bark、webhook、Telegram机器人、Server酱、PushPlus、手机短信等。包括主动控制服务端与客户端,让你轻松远程发短信、查短信、查通话、查话簿、查电量等。(V3.0 新增)PS.这个APK主要是学习与自用,如有BUG请提ISSUE,同时欢迎大家提PR指正
gogf/gf
GoFrame is a modular, powerful, high-performance and enterprise-class application development framework of Golang.
shadow1ng/fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
SecWiki/windows-kernel-exploits
windows-kernel-exploits Windows平台提权漏洞集合
Mr-xn/Penetration_Testing_POC
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Ridter/Intranet_Penetration_Tips
2018年初整理的一些内网渗透TIPS,后面更新的慢,所以整理出来希望跟小伙伴们一起更新维护~
hluwa/frida-dexdump
A frida tool to dump dex in memory to support security engineers analyzing malware.
knownsec/pocsuite3
pocsuite3 is an open-sourced remote vulnerability testing framework developed by the Knownsec 404 Team.
fullhunt/log4j-scan
A fully automated, accurate, and extensive scanner for finding log4j RCE CVE-2021-44228
kelvinBen/AppInfoScanner
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
mlogclub/bbs-go
基于Golang的开源社区系统。简洁对话,高效互动,社区新体验!
r0eXpeR/redteam_vul
红队作战中比较常遇到的一些重点系统漏洞整理。
tr0uble-mAker/POC-bomber
利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
insightglacier/Dictionary-Of-Pentesting
Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。
google/android-emulator-m1-preview
j1anFen/shiro_attack
shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)
whwlsfb/BurpCrypto
BurpCrypto is a collection of burpsuite encryption plug-ins, support AES/RSA/DES/ExecJs(execute JS encryption code in burpsuite). 支持多种加密算法或直接执行JS代码的用于爆破前端加密的BurpSuite插件
xiecat/goblin
一款适用于红蓝对抗中的仿真钓鱼系统
0xHJK/dumpall
一款信息泄漏利用工具,适用于.git/.svn/.DS_Store泄漏和目录列出
Stardustsky/SaiDict
弱口令,敏感目录,敏感文件等渗透测试常用攻击字典
momosecurity/rhizobia_J
JAVA安全SDK及编码规范
luck-ying/Library-POC
基于Pocsuite3、goby编写的漏洞poc&exp存档
cckuailong/vulbase
各大漏洞文库合集
p1g3/JSINFO-SCAN
递归式寻找域名和api。
aetkrad/goby_poc
goby poc or exp,分享goby最新网络安全漏洞检测或利用代码
PDWR/AVKiller
利用图形化识别技术快速关闭目标机器上的杀毒软件
kelvinBen/AutoRedTools
AutoRedTools是一款轻量级一站式自动下载/自动更新常用开源软件的工具,主要帮助安全从业者/安全开发人员快速进行环境搭建以及常用软件的更新,节约软件的更新或者安 装的时间,从而提升生产效率或工作效率。
pureqh/Troy
特洛伊-免杀webshell生成工具PLUS
sysdream/fino
Android small footprint inspection tool