litterty's Stars
shadow1ng/fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
chaitin/xray
一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档
mihomo-party-org/mihomo-party
:electron: Another Mihomo GUI.
ticarpi/jwt_tool
:snake: A toolkit for testing, tweaking and cracking JSON Web Tokens
Ackites/KillWxapkg
自动化反编译微信小程序,小程序安全评估工具,发现小程序安全问题,自动解密,解包,可还原工程目录,支持Hook,小程序修改
EdgeSecurityTeam/EHole
EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具
VinsonLaro/stable-diffusion-webui-chinese
stable-diffusion-webui 的汉化扩展
c0ny1/chunked-coding-converter
Burp suite 分块传输辅助插件
es3n1n/no-defender
A slightly more fun way to disable windows defender + firewall. (through the WSC api)
TideSec/TscanPlus
一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
chainreactors/gogo
面向红队的, 高度可控可拓展的自动化引擎
ezshine/wxapkg-convertor
一个反编译微信小程序的工具,仓库也收集各种微信小程序/小游戏.wxapkg文件
whwlsfb/JDumpSpider
HeapDump敏感信息提取工具
emo-crab/observer_ward
侦查守卫(observer_ward)Web应用和服务指纹识别工具
SexyBeast233/SecDictionary
实战沉淀字典
SleepingBag945/dddd
dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标
R4gd0ll/I-Wanna-Get-All
OA漏洞利用工具
Ivan1ee/NET-Deserialize
总结了20+.Net反序列化文章,持续更新
ynwarcs/CVE-2024-38063
poc for CVE-2024-38063 (RCE in tcpip.sys)
HadessCS/Red-team-Interview-Questions
Red team Interview Questions
adrgs/requestrepo
Analyze HTTP and DNS requests and create custom DNS records for your subdomain
suifei/fridare
强大的 Frida 重打包工具,用于 iOS 和 Android。轻松修改 Frida 特征,增强隐蔽性,绕过检测。简化逆向工程和安全测试。Powerful Frida repackaging tool for iOS and Android. Easily modify Frida servers to enhance stealth and bypass detection. Streamlines reverse engineering and security testing.
chaitin/xapp
watchtowrlabs/CVE-2024-4577
PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC
JiaoSuInfoSec/JiaoSuInfoSec_T00ls_Win11
角宿武器库官方发布页面
P001water/P1finger
P1finger - 红队行动下的重点资产指纹识别工具
lizhianyuguangming/TomcatScanPro
tomcat自动化漏洞扫描利用工具,支持批量弱口令检测、后台部署war包getshell、CVE-2017-12615 文件上传、CVE-2020-1938/CNVD-2020-10487 文件包含
K-7H7l/Jeecg_Tools
本工具为jeecg框架漏洞利用工具非jeecg-boot!
BugFor-Pings/PHPwebshell
源码丢这了,自己做免杀 ------ 一些自己无聊写的免杀php木马,404页面伪装大马-Apache+Nginx版本,phpinfo伪装马,404页面代码执行一句话,phpinfo代码执行一句话
HimmelAward/AvoidkillingPHP
免杀PHP木马生成器