skarine's Stars
wum0/wum0.github.io
TheKingOfDuck/fuzzDicts
You Know, For WEB Fuzzing ! 日站用的字典。
chaitin/xray
一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档
aleenzz/MSSQL_SQL_BYPASS_WIKI
MSSQL注入提权,bypass的一些总结
shmilylty/OneForAll
OneForAll是一款功能强大的子域收集工具
P4ck/Emergency
应急响应脚本
wooyin/KeywordHunter
A Burp-Extension can hunt some keywords that might leak sensitive information.
RandomSiYuan/Fake_Sqli_Bypass
Fake框架的自动化Fuzz WAF/IDS 功能
Rvn0xsy/Cooolis-ms
Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的代码,帮助红队人员更方便快捷的从Web容器环境切换到C2环境进一步进行工作。
dplusec/tgwechat
一款采用Telegram类似的安全加密方案实现的保护个人隐私安全的微信聊天插件。
Artemis1029/Java_xmlhack
帮助java环境下任意文件下载情况自动化读取源码的小工具
ziishaned/learn-regex
Learn regex the easy way
Mel0day/RedTeam-BCS
BCS(北京网络安全大会)2019 红队行动会议重点内容
Han0nly/SecurityRSS
网络安全相关的RSS订阅列表
esrrhs/pingtunnel
Pingtunnel is a tool that send TCP/UDP traffic over ICMP
aleenzz/MYSQL_SQL_BYPASS_WIKI
mysql注入,bypass的一些心得
TuuuNya/WebPocket
Exploit management framework
jiansiting/Kali-Windows
Kali Windows
r35tart/Penetration_Testing_Case
用于记录分享一些有趣的案例
InitRoot/BurpJSLinkFinder
Burp Extension for a passive scanning JS files for endpoint links.
liftoff/GateOne
Gate One is an HTML5-powered terminal emulator and SSH client
hwdsl2/setup-ipsec-vpn
Scripts to build your own IPsec VPN server, with IPsec/L2TP, Cisco IPsec and IKEv2
aleenzz/Cobalt_Strike_wiki
Cobalt Strike系列
grayddq/GScan
本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
backlion/webshell
这是一些常用的webshell
ngalongc/bug-bounty-reference
Inspired by https://github.com/djadmin/awesome-bug-bounty, a list of bug bounty write-up that is categorized by the bug nature
SecWiki/linux-kernel-exploits
linux-kernel-exploits Linux平台提权漏洞集合
hackvertor/hackvertor
yzddmr6/webshell-venom
免杀webshell无限生成工具
shadowsocksrr/shadowsocksr-csharp