Pinned Repositories
Air-Universe
开源多功能机场后端, 协议支持 V2Ray(VMess), Trojan, Shadowsocks(单端口多用户);面板支持 SSPanel, v2board, django-sspanel.
AttackWebFrameworkTools-5.0
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
awesome-pentest-note
渗透测试☞经验/思路/总结/笔记
BountyHunterInChina
重生之我是赏金猎人系列,分享自己和团队在SRC、项目实战漏洞测试过程中的有趣案例
bugbounty-cheatsheet
A list of interesting payloads, tips and tricks for bug bounty hunters.
Caesar
一个全新的敏感文件发现工具
Cerberus
一款功能强大的漏洞扫描器,子域名爆破使用aioDNS,asyncio异步快速扫描,覆盖目标全方位资产进行批量漏洞扫描,中间件信息收集,自动收集ip代理,探测Waf信息时自动使用来保护本机真实Ip,在本机Ip被Waf杀死后,自动切换代理Ip进行扫描,Waf信息收集(国内外100+款waf信息)包括安全狗,云锁,阿里云,云盾,腾讯云等,提供部分已知waf bypass 方案,中间件漏洞检测(Thinkphp,weblogic等 CVE-2018-5955,CVE-2018-12613,CVE-2018-11759等),支持SQL注入, XSS, 命令执行,文件包含, ssrf 漏洞扫描, 支持自定义漏洞邮箱推送功能
CNVD-2020-10487-Tomcat-Ajp-lfi
Tomcat-Ajp协议文件读取漏洞
ctf-wiki
Come and join us, we need you!
CVE-2022-0995
CVE-2022-0995 exploit
shelter4382's Repositories
shelter4382/Air-Universe
开源多功能机场后端, 协议支持 V2Ray(VMess), Trojan, Shadowsocks(单端口多用户);面板支持 SSPanel, v2board, django-sspanel.
shelter4382/AttackWebFrameworkTools-5.0
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
shelter4382/awesome-pentest-note
渗透测试☞经验/思路/总结/笔记
shelter4382/BountyHunterInChina
重生之我是赏金猎人系列,分享自己和团队在SRC、项目实战漏洞测试过程中的有趣案例
shelter4382/ctf-wiki
Come and join us, we need you!
shelter4382/CVE-2022-0995
CVE-2022-0995 exploit
shelter4382/cobaltstrike4.4_cdf
cobaltstrike4.4\4.3版本破解、去除checksum8特征、bypass BeaconEye
shelter4382/deep_learning_system
深度学习炼丹笔记,包含深度学习数学基础知识、神经网络基础部件详解、构建 CNN 网络总结,深度学习炼丹策略,以及如何实现深度学习推理框架实战。
shelter4382/EHole
EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具
shelter4382/Finger
一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具
shelter4382/FireKylin
🔥火麒麟-网络安全应急响应工具(系统痕迹采集)Cybersecurity emergency response tool.
shelter4382/hello-algo
《Hello 算法》:动画图解、一键运行的数据结构与算法教程,支持 Python, C++, Java, C#, Go, Swift, JS, TS, Dart, Rust, C, Zig 等语言。English edition ongoing
shelter4382/I-Wanna-Get-All
OA漏洞利用工具
shelter4382/JavaDeserH2HC
Sample codes written for the Hackers to Hackers Conference magazine 2017 (H2HC).
shelter4382/javasec
自己学习java安全的一些总结,主要是安全审计相关
shelter4382/JSFinder
JSFinder is a tool for quickly extracting URLs and subdomains from JS files on a website.
shelter4382/naabu
A fast port scanner written in go with a focus on reliability and simplicity. Designed to be used in combination with other tools for attack surface discovery in bug bounties and pentests
shelter4382/OneForAll
OneForAll是一款功能强大的子域收集工具
shelter4382/PentestDB
各种数据库的利用姿势
shelter4382/POC-bomber
利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
shelter4382/QAX_VPN_Crack
奇安信VPN任意用户密码重置
shelter4382/qt-zmyy
知苗易约秒杀
shelter4382/SearchMap
SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
shelter4382/SecDictionary
实战沉淀字典
shelter4382/shell-analyzer
Java内存马查杀GUI工具,实时动态分析,支持本地和远程查杀
shelter4382/Supershell
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
shelter4382/SystemSecurity-ReverseAnalysis
该资源为系统安全和逆向分析实验,包括作者从零学习恶意代码分析、病毒逆向分析的工具及样本,基础性文章,希望对您有所帮助~
shelter4382/trilium-translation
Translation for Trilium Notes. Trilium Notes 中文适配, 体验优化
shelter4382/vulntarget
vulntarget靶场系列
shelter4382/yakit
Cyber Security ALL-IN-ONE Platform