me1ons's Stars
admin360bug/HW-GUI-POC-EXP
脚写HW爆出来的漏洞的GUI工具
streaak/keyhacks
Keyhacks is a repository which shows quick ways in which API keys leaked by a bug bounty program can be checked to see if they're valid.
1y0n/AV_Evasion_Tool
掩日 - 免杀执行器生成工具
BeichenDream/Godzilla
哥斯拉
smicallef/spiderfoot
SpiderFoot automates OSINT for threat intelligence and mapping your attack surface.
jumper2014/awesome-testing
自动化测试工具,自动化测试框架,性能测试工具,测试用例管理,测试报告工具。软件测试面试题,自动测试面试题,Java面试题,Python面试题,网络面试题,数据库面试题,请点星支持~
lijiejie/BBScan
A fast vulnerability scanner helps pentesters pinpoint possibly vulnerable targets from a large number of web servers
rtcatc/Packer-Fuzzer
Packer Fuzzer is a fast and efficient scanner for security detection of websites constructed by javascript module bundler such as Webpack.
s7ckTeam/Glass
Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。
aboul3la/Sublist3r
Fast subdomains enumeration tool for penetration testers
fofapro/vulfocus
🚀Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用。
voidfyoo/rwctf-2021-old-system
Mr-xn/subdomain_shell
一键调用subfinder+ksubdomain+httpx 强强联合 从域名发现-->域名验证-->获取域名标题、状态码以及响应大小 最后保存结果,简化重复操作命令
TBOsec/DAY_CVEinfo
⚡️获取最新的CVE漏洞信息,通过企业微信的接口每日推送
kiang70/Github-Monitor
对github新CVE,0DAY,RCE等的监控并推送到微信
ScriptKid-Beta/Unexpected_information
Unexpected information 是用于标记请求包中的一些敏感信息、JS接口和一些特殊字段的BurpSuite 插件。
netxfly/advanced-go-programming-book
:books: 《Go语言高级编程》开源图书,涵盖CGO、Go汇编语言、RPC实现、Protobuf插件实现、Web框架实现、分布式系统等高阶主题(完稿)
Boyan-MILANOV/ropium
ROPium is a tool that helps you building ROP exploits by finding and chaining gadgets together
gh0stkey/Web-Fuzzing-Box
Web Fuzzing Box - Web 模糊测试字典与一些Payloads
amcai/myscan
myscan 被动扫描
netxfly/sec-dev-in-action-src
《白帽子安全开发实战》配套代码
hackxc/Pyhacker
【Pyhacker】Python安全开发
Edgaraaa/xianzhiSpider
基于python3 -先知社区小爬虫,支持关键字搜索和本地图床建立
lalajun/Fastjson_Deserialize
Fastjson反序列化环境(一步步)
lalajun/RMIDeserialize
RMI 反序列化环境 一步步
threedr3am/JSP-WebShells
Collect JSP webshell of various implementation methods. 收集JSP Webshell的各种姿势
mqyqingfeng/Blog
冴羽写博客的地方,预计写四个系列:JavaScript深入系列、JavaScript专题系列、ES6系列、React系列。
filedescriptor/untrusted-types
cmderdev/cmder
Lovely console emulator package for Windows
7kbstorm/7kbscan-RDP-Sniper
一款有图形界面的RDP(3389)口令检测工具