Pinned Repositories
gogo
面向红队的, 高度可控可拓展的自动化引擎
1
APIFinderPlus
目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查
BurpAPIFinder
攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
dataBrawl
一键生成免杀木马的 shellcode 免杀框架
github-slideshow
A robot powered training repository :robot:
poc
SecurityInspector
一款代码审计辅助插件
SharpWeb
一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。
POC
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1400多个poc/exp,长期更新。
notalkingya's Repositories
notalkingya/1
notalkingya/SecurityInspector
一款代码审计辅助插件
notalkingya/APIFinderPlus
目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查
notalkingya/BurpAPIFinder
攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
notalkingya/dataBrawl
一键生成免杀木马的 shellcode 免杀框架
notalkingya/github-slideshow
A robot powered training repository :robot:
notalkingya/poc
notalkingya/SharpWeb
一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。