Pinned Repositories
assetfinder
Find domains and subdomains related to a given domain
bayonet
bayonet是一款src资产管理系统,从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统
Behinder
“冰蝎”动态二进制加密网站管理客户端
behinder_source
Behinder3.0 Beta4 源码(Decompile and Fixed)
Bypass_Disable_functions_Shell
一个各种方式突破Disable_functions达到命令执行的shell
K8tools
K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
pocframe
pocframe是一个基于python3的开源批量POC检测框架,默认使用协程异步请求,支持多线程并发,支持多种指定目标方式,可用于批量POC检测,也可根据需要扩展功能。
r0ckysec.github.io
一个游走在安全界的菜鸡
SpringBootVulExploit
SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list
vulhub
Pre-Built Vulnerable Environments Based on Docker-Compose
r0ckysec's Repositories
r0ckysec/pocframe
pocframe是一个基于python3的开源批量POC检测框架,默认使用协程异步请求,支持多线程并发,支持多种指定目标方式,可用于批量POC检测,也可根据需要扩展功能。
r0ckysec/Cnblogs-Theme-SimpleMemory
个人博客
r0ckysec/K8tools
K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
r0ckysec/r0ckysec.github.io
一个游走在安全界的菜鸡
r0ckysec/SpringBootVulExploit
SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list
r0ckysec/vulhub
Pre-Built Vulnerable Environments Based on Docker-Compose
r0ckysec/assetfinder
Find domains and subdomains related to a given domain
r0ckysec/bayonet
bayonet是一款src资产管理系统,从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统
r0ckysec/behinder_source
Behinder3.0 Beta4 源码(Decompile and Fixed)
r0ckysec/BurpJSLinkFinder
Burp Extension for a passive scanning JS files for endpoint links.
r0ckysec/CrossC2-C2Profile
CrossC2通信协议API实现
r0ckysec/CVE-2021-26121
r0ckysec/fuzzDicts
Web Pentesting Fuzz 字典,一个就够了。
r0ckysec/go
The Go programming language
r0ckysec/go-security
GO安全开发自用封装库
r0ckysec/GoPoc
r0ckysec/ja-netfilter
A javaagent framework
r0ckysec/LangSrcCurise
SRC子域名资产监控
r0ckysec/metasploit-framework
Metasploit Framework
r0ckysec/PayloadsAllTheThings
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
r0ckysec/r0ckysec
r0ckysec/saucerframe
python3批量poc检测工具
r0ckysec/ShiroExploit-Deprecated
Shiro550/Shiro721 一键化利用工具,支持多种回显方式
r0ckysec/sqlmap
Automatic SQL injection and database takeover tool
r0ckysec/VulApps
快速搭建各种漏洞环境(Various vulnerability environment)
r0ckysec/vuln
r0ckysec/webshell
This is a webshell open source project
r0ckysec/webshell-venom
免杀webshell无限生成工具(利用随机异或无限免杀D盾)
r0ckysec/xray
一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档
r0ckysec/ysoserial
A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.