Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
2022-HW-POC
2022 护网行动 POC 整理
APIKit
APIKit:Discovery, Scan and Audit APIs Toolkit All In One.
black-hat-go
《Black.Hat.Go》中文翻译
burp-jsfinder
jsfind burp插件版
burpreq
test
BypassAV
Cobalt Strike插件,用于快速生成免杀的可执行文件
Pentest_Note
渗透测试常规操作记录
svgfish
SVG Smuggling for fish
wildcard-filter
泛解析域名爆破
nannanshen's Repositories
nannanshen/burp-jsfinder
jsfind burp插件版
nannanshen/svgfish
SVG Smuggling for fish
nannanshen/burpreq
test
nannanshen/wildcard-filter
泛解析域名爆破
nannanshen/0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
nannanshen/2022-HW-POC
2022 护网行动 POC 整理
nannanshen/APIKit
APIKit:Discovery, Scan and Audit APIs Toolkit All In One.
nannanshen/black-hat-go
《Black.Hat.Go》中文翻译
nannanshen/BypassAV
Cobalt Strike插件,用于快速生成免杀的可执行文件
nannanshen/CVE-2021-22205
CVE-2021-22205& GitLab CE/EE RCE
nannanshen/dingtalk-RCE
nannanshen/HXnineTails
python3实现的集成了github上多个扫描工具的命令行WEB扫描工具
nannanshen/JNDI-Inject-Exploit
解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入
nannanshen/Jetbrains-Cracks-1
Jetbrains2020.1全家桶破解支持IntelliJ IDEA 2020.1及以下 AppCode 2019.3.7及以下 CLion 2020.1及以下 DataGrip 2020.1及以下 GoLand 2020.1及以下 PhpStorm 2020.1及以下 PyCharm 2020.1及以下 Rider 2019.3.4及以下 RubyMine 2020.1及以下 WebStorm 2020.1及以下
nannanshen/JNDIExploit
A malicious LDAP server for JNDI injection attacks
nannanshen/JNDIExploit-1
对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改
nannanshen/log4j2burpscanner
CVE-2021-44228 Log4j2 BurpSuite Scanner,Customize ceye.io api or other apis,including internal networks
nannanshen/Log4j2Scan
Log4j2 RCE Passive Scanner plugin for BurpSuite
nannanshen/Log4j2Scan-1
Log4j2 RCE Passive Scanner plugin for BurpSuite
nannanshen/log4shell_1.x
log4j 1.x RCE Poc
nannanshen/magic_dot
golang magic_dot file generate
nannanshen/nannanshen.github.io
nannanshen/PadBuster
Automated script for performing Padding Oracle attacks
nannanshen/powershell-obfuscation
powershell免杀混淆器,简单有效。A simple and effective powershell obfuscaiton tool bypass Anti-Virus
nannanshen/RemoteWebScreen
本项目是一个远程控制应用,使用 Golang 开发,允许用户通过 Web 界面远程控制和屏幕监控其他计算机。主要功能包括屏幕共享、鼠标和键盘控制以及键盘记录。
nannanshen/rotateproxy
rotateproxy
nannanshen/ShiroAttack2
shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)修复原版中NoCC的问题 https://github.com/j1anFen/shiro_attack
nannanshen/sunlogin_rce
向日葵 RCE
nannanshen/webshell
This is a webshell open source project
nannanshen/ysoserial.net
Deserialization payload generator for a variety of .NET formatters