Pinned Repositories
Cobalt_Strike_Bot
CobaltStrike上线通知,飞书群聊机器人、server酱通知
CVE-2022-0847
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
FastFRPconstruction
快速搭建frp服务
Magisk_burpsuite_cert
Magisk burpsuite 证书模块,在安卓10以上通过magisk模块快速安装burpsuite证书
OverTheWallByMacOS
MacOS clash 科学上网命令行设置
POC2
收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了300多个poc/exp,长期更新。
Rsign_and_Rtoken
融通基金微信端、h5,Rsign和Rtoken js逆向,mitmproxy 脚本。https://wx.rtfund.com/gbusweb/msitepro/#/account/login
Sec-Interview-4-2023
一个2023届毕业生在毕业前持续更新、收集的安全岗面试题及面试经验分享~
StudentManagement
武汉某公司神秘项目
xiaolanben_h_sign
小蓝本(https://www.xiaolanben.com/) 爬虫的 h_sign 签名JSRPC实现。nodejs 补环境也实现了
r1is's Repositories
r1is/OverTheWallByMacOS
MacOS clash 科学上网命令行设置
r1is/StudentManagement
武汉某公司神秘项目
r1is/r1is.github.io
r1is/hongduiziliao
红队渗透测试|攻防|学习|工具|分析|研究资料汇总
r1is/189-down
天翼云网盘直链解析
r1is/404StarLink
404StarLink - 推荐优质、有意义、有趣、坚持维护的安全开源项目
r1is/alien_invasion
r1is/apache-log4j-rce-poc
r1is/Awesome-CobaltStrike
cobaltstrike的相关资源汇总 / List of Awesome CobaltStrike Resources
r1is/AWVS-API-Study
r1is/fuzzDicts
Web Pentesting Fuzz 字典,一个就够了。
r1is/HackReport
渗透测试报告/资料文档/渗透经验文档/安全书籍
r1is/JavaTools
一些Java编写的小工具。
r1is/JNDI-Injection-Exploit
JNDI注入测试工具(A tool which generates JNDI links can start several servers to exploit JNDI Injection vulnerability,like Jackson,Fastjson,etc)
r1is/JNDIExploit
A malicious LDAP server for JNDI injection attacks
r1is/nginxconfig.io
⚙️ NGINX config generator on steroids 💉
r1is/OneForAll
OneForAll是一款功能强大的子域收集工具
r1is/openwrt-ipk-make
r1is/Pentest_Note
渗透测试常规操作记录
r1is/php-reverse-shell
r1is/redteam_vul
红队作战中比较常遇到的一些重点系统漏洞整理。
r1is/Ryze_Study
r1is/SCFProxy
A little proxy tool based on Tencent Cloud Function Service.
r1is/SDK-make
r1is/tools
r1is/vulfocus
🚀Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用。
r1is/Vulnerability_Research
漏洞研究☞OA/中间件/框架/路由器...
r1is/windows-kernel-exploits
windows-kernel-exploits Windows平台提权漏洞集合
r1is/wwas
apfree-wifidog auth server
r1is/ysoserial
A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.