Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
2022-HW-POC
2022 护网行动 POC 整理
About-Attack
一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集,降低红队技术门槛的手册【持续更新】
AD-Pentest-Notes
用于记录内网渗透(域渗透)学习 :-)
All-Defense-Tool
本项目集成了全网优秀的攻防工具项目,包含自动化利用,子域名、敏感目录、端口等扫描,各大中间件,cms漏洞利用工具以及应急响应等资料。
AttackWebFrameworkTools-5.0
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
Awesome-Redteam
一个红队知识仓库
Landray-oa-rce
蓝凌oa无回显rce漏洞poc脚本
rotateproxy
利用fofa搜索socks5开放代理进行代理池轮切的工具
ShuiZe_0x727
信息收集自动化工具
shuaxingzi's Repositories
shuaxingzi/Landray-oa-rce
蓝凌oa无回显rce漏洞poc脚本
shuaxingzi/rotateproxy
利用fofa搜索socks5开放代理进行代理池轮切的工具
shuaxingzi/0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
shuaxingzi/2022-HW-POC
2022 护网行动 POC 整理
shuaxingzi/About-Attack
一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集,降低红队技术门槛的手册【持续更新】
shuaxingzi/AD-Pentest-Notes
用于记录内网渗透(域渗透)学习 :-)
shuaxingzi/All-Defense-Tool
本项目集成了全网优秀的攻防工具项目,包含自动化利用,子域名、敏感目录、端口等扫描,各大中间件,cms漏洞利用工具以及应急响应等资料。
shuaxingzi/AttackWebFrameworkTools-5.0
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
shuaxingzi/Awesome-Redteam
一个红队知识仓库
shuaxingzi/ShuiZe_0x727
信息收集自动化工具
shuaxingzi/bug-bounty
漏洞猎人
shuaxingzi/BurpBountyPlus
BurpBounty 魔改版本
shuaxingzi/Clash-for-Windows_Rule
Clash流媒体等策略组规则整合. Clash proxy rules. Make a website/media be proxied by a specific country server.
shuaxingzi/command
红队常用命令速查
shuaxingzi/Database-Leak
Kumpulan Database Yang Berhasil Dibobol Oleh Hacker Dan Disebar Kepublik
shuaxingzi/domain_hunter_pro
domain_hunter的高级版本,SRC挖洞、HW打点之必备!自动化资产收集;快速Title获取;外部工具联动;等等
shuaxingzi/GeekBot
企业微信机器人主动推送获取信息脚本 | 每日自动推送天气、毒鸡汤、ONE图文、v2ex帖子 & more..
shuaxingzi/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection
shuaxingzi/Intranet_Penetration_Tips
2018年初整理的一些内网渗透TIPS,后面更新的慢,所以整理出来希望跟小伙伴们一起更新维护~
shuaxingzi/JSFinderPlus
一款快速提取网站URL的工具
shuaxingzi/nginx-1.21.6RCE
Nginx 0-day on latest nginx
shuaxingzi/PeiQi-WIKI-Book
面向网络安全从业者的知识文库🍃
shuaxingzi/PeiQi-WIKI-POC
鹿不在侧,鲸不予游🐋
shuaxingzi/Pentest_Note
渗透测试常规操作记录
shuaxingzi/pxplan
CVE-2022-2022
shuaxingzi/RedTeam_BlueTeam_HW
红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具
shuaxingzi/RouteVulScan
Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件
shuaxingzi/Some-BugBounty-Tips-from-my-Twitter-feed
shuaxingzi/SXF_aTrust_sandbox_bypass
深信服零信任沙箱逃逸( 正常功能,所以我也不打算再提交CNVD, 给使用这款产品的用户介绍下功能效果)
shuaxingzi/Weaver-Eoffice-getshell
泛微 eoffice10 前台 getshell