kofupanda's Stars
NS-Sp4ce/Vm4J
A tool for detect&exploit vmware product log4j(cve-2021-44228) vulnerability.Support VMware HCX/vCenter/NSX/Horizon/vRealize Operations Manager
fnmsd/MySQL_Fake_Server
MySQL Fake Server use to help MySQL Client File Reading and JDBC Client Java Deserialize
Tzeross/verifyemail
Python在线验证邮箱真实性,支持批量验证
0x727/DropLabTools
一个垃圾利用工具,半自动发包机器
superdashu/pc_wxapkg_decrypt_python
PC微信小程序 wxapkg 解密
xdmjun/wxappUnpacker
0x727/FingerprintHub
侦查守卫(ObserverWard)的指纹库
SpenserCai/GoWxDump
SharpWxDump的Go语言版。微信客户端取证,获取信息(微信号、手机号、昵称),微信聊天记录分析(Top N聊天的人、统计聊天最频繁的好友排行、关键词列表搜索等)
zhengjim/camille
基于Frida的Android App隐私合规检测辅助工具
skylot/jadx
Dex to Java decompiler
jdr2021/wxapkgUnpack
wxapkg解密解包工具,提供C#和wxappUnpacker两个版本的解包,并提取JS中的URL和IP。
paulirish/github-email
Get a GitHub user's email. :sunglasses: Use this responsibly.
weishen250/npscrack
蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用
wgpsec/ENScan_GO
一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。
PeiQi0/PeiQi-WIKI-Book
面向网络安全从业者的知识文库🍃
projectdiscovery/naabu
A fast port scanner written in go with a focus on reliability and simplicity. Designed to be used in combination with other tools for attack surface discovery in bug bounties and pentests
4ra1n/shell-analyzer
通过 JAVA AGENT 查杀内存马,提供简易方便的 GUI 界面,一键反编译目标环境内存马进行分析,支持远程查杀和本地查杀(注意:仅供本地复现分析学习,请勿用于正式和生产环境)
loseprivacy/loseprivacy-cli
免费社工库平台LosePrivacy命令行源码(Python版)
carl1l/f403
用于渗透测试中对40x页面进行bypass并发扫描,采用go编写
A-poc/RedTeam-Tools
Tools and Techniques for Red Team / Penetration Testing
phith0n/zkar
ZKar is a Java serialization protocol analysis tool implement in Go.
sunnyyoung/WeChatTweak-macOS
A dynamic library tweak for WeChat macOS - 首款微信 macOS 客户端撤回拦截与多开 🔨
webraybtl/CodeQLpy
CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。
rapid7/metasploit-framework
Metasploit Framework
bzsome/idcard_generator
身份证图片生成工具-仅供学习交流。已打包Maocs app和Windows exe,可直接下载使用
HackJava/HackJava
《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.
projectdiscovery/subfinder
Fast passive subdomain enumeration tool.
shmilylty/OneForAll
OneForAll是一款功能强大的子域收集工具
ticarpi/jwt_tool
:snake: A toolkit for testing, tweaking and cracking JSON Web Tokens
Ghr07h/Heimdallr
一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗