Pinned Repositories
Bypass_Disable_functions_Shell
一个各种方式突破Disable_functions达到命令执行的shell
linux_information
自动化收集linux信息
My_CTF_Challenges
pentest_study
从零开始内网渗透学习
pentest_tools
收集一些小型实用的工具
vulenv
漏洞测试环境 - 方便写扫描器利用复现
WebFuzzAttack
web模糊测试 - 将漏洞可能性放大
whatweb
更快速的进行Web应用指纹识别
wooyun-wiki
wiki.wooyun.org的部分快照网页
XSS-Filter-Evasion-Cheat-Sheet-CN
XSS_Filter_Evasion_Cheat_Sheet 中文版
l3m0n's Repositories
l3m0n/Bypass_Disable_functions_Shell
一个各种方式突破Disable_functions达到命令执行的shell
l3m0n/pentest_tools
收集一些小型实用的工具
l3m0n/linux_information
自动化收集linux信息
l3m0n/whatweb
更快速的进行Web应用指纹识别
l3m0n/WebFuzzAttack
web模糊测试 - 将漏洞可能性放大
l3m0n/My_CTF_Challenges
l3m0n/vulenv
漏洞测试环境 - 方便写扫描器利用复现
l3m0n/vtest
用于辅助安全工程师漏洞挖掘、测试、复现,集合了mock、httplog、dns tools、xss,可用于测试各类无回显、无法直观判断或特定场景下的漏洞。
l3m0n/oauth2
oauth2研究: 实现代码、漏洞利用、修复方案
l3m0n/AD-Attack-Defense
Active Directory Security For Red & Blue Team
l3m0n/chromium_for_spider
为漏扫动态爬虫定制的浏览器
l3m0n/jd_maotai_seckill
优化版本的京东茅台抢购神器
l3m0n/w8scan
一款模仿bugscan的漏洞扫描器
l3m0n/CVE-2019-11510
Exploit for Arbitrary File Read on Pulse Secure SSL VPN (CVE-2019-11510)
l3m0n/kunpeng
kunpeng是一个Golang编写的开源POC框架/库,以动态链接库的形式提供各种语言调用,通过此项目可快速开发漏洞检测类的系统。
l3m0n/AutomatedLab
AutomatedLab is a provisioning solution and framework that lets you deploy complex labs on HyperV and Azure with simple PowerShell scripts. It supports all Windows operating systems from 2008 R2 to 2016 including Nano Server and various products like AD, Exchange, PKI, IIS, etc.
l3m0n/bugbounty-scans
aquatone results for sites with bug bountys
l3m0n/code_notice
推送各类源码更新以及安全事件,保存每个版本代码到github以方便diff
l3m0n/jenkins_unauthenticated_remote_code_execution
Jenkins RCE PoC. From unauthenticated user to remote code execution - it's a hacker's dream! (Chaining CVE-2019-1003000, CVE-2018-1999002, and more)
l3m0n/lxhToolHTTPDecrypt
HTTPDecrypt
l3m0n/metinfo
l3m0n/openzeppelin-solidity
OpenZeppelin is a library for secure smart contract development
l3m0n/CVE-2021-3156
Sudo Baron Samedit Exploit
l3m0n/Demo
demo
l3m0n/impacket
Impacket is a collection of Python classes for working with network protocols.
l3m0n/jd_maotai_go
Hello,MT
l3m0n/JNDIExploit
一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。
l3m0n/scylla
Intelligent proxy pool for Humans™
l3m0n/taint
Taint is a PHP extension, used for detecting XSS codes
l3m0n/Winpcap_Install
Auto install WinPcap on Windows(command line)