Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
AD-Pentest-Notes
用于记录内网渗透(域渗透)学习 :-)
All-Defense-Tool
本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。
CISSP-OSG-8th-note
CISSP OSG 8th学习笔记
fuzzDicts
Web Pentesting Fuzz 字典,一个就够了。
jsql-injection
jSQL Injection is a Java application for automatic SQL database injection.
OneForAll
OneForAll是一款功能强大的子域收集工具
Security-PPT
大安全各领域各公司各会议分享的PPT
ShuiZe_0x727
信息收集自动化工具
vulstudy
使用docker快速搭建各大漏洞靶场,目前可以一键搭建17个靶场。
stemmm's Repositories
stemmm/goDomain
Windows活动目录中的LDAP信息收集工具
stemmm/IoT-vulhub
IoT 固件漏洞复现环境
stemmm/papers-1
Academic papers and articles that I read related to web hacking, fuzzing, etc. / 阅读过的Web安全方向、模糊测试方向的一些论文与阅读笔记
stemmm/520apkhook
把msf生成的安卓远控附加进普通的app中,并进行加固隐藏特征。可以绕过常见的手机安全管家。
stemmm/About-Attack
一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集,降低红队技术门槛的手册【持续更新】
stemmm/AboutSecurity
用于渗透测试和红队基础设施建设的 payload 和 bypass 字典。A list of payload and bypass lists for penetration and red team infrastructure build.
stemmm/AndroSpy
An Android RAT that written in C# by me
stemmm/AppInfoScanner
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
stemmm/AVByPass
一款Web在线自动免杀工具
stemmm/awesome-security-weixin-official-accounts
网络安全类公众号推荐,欢迎大家推荐
stemmm/CSAgent
CobaltStrike 4.x通用白嫖及汉化加载器
stemmm/Fastjson
Fastjson姿势技巧集合
stemmm/fingerprint
各种工具指纹收集分享
stemmm/flamingo
flamingo 一款高性能轻量级开源即时通讯软件
stemmm/GSLibrary
轻量级知识库&POC管理平台
stemmm/GUI_Tools
一个由各种图形化渗透工具组成的工具集
stemmm/henggeFish
自动化批量发送钓鱼邮件(横戈安全团队出品)
stemmm/JAVA
存放JAVA开发的设计**、算法:《剑指Offer》、《编程珠玑》、《深入理解Java虚拟机:JVM高级特性与最佳实践》、《重构-改善既有代码的设计 中文版》、《clean_code(中文完整版)》、《Java编程**(第4版)》、《Java核心技术 卷I (第8版)》、《Quartz_Job+Scheduling_Framework》;一些大的上传不上来的文件在README
stemmm/Kcon2021Code
stemmm/malleable-c2
Cobalt Strike Malleable C2 Design and Reference Guide
stemmm/MiscSecNotes
some learning notes about Web Application Security、 Penetration Test
stemmm/pentest-book
stemmm/Pentest_Interview
个人准备渗透测试和安全面试的经验之谈,和去部分厂商的面试题,干货真的满满~
stemmm/php-repos
🗂 List all repositories on Github (separated by language)
stemmm/SchTask_0x727
创建隐藏计划任务,权限维持,Bypass AV
stemmm/secbook
信息安全从业者书单推荐
stemmm/SqlKnife_0x727
适合在命令行中使用的轻巧的SQL Server数据库安全检测工具
stemmm/subfinder
Subfinder is a subdomain discovery tool that discovers valid subdomains for websites. Designed as a passive framework to be useful for bug bounties and safe for penetration testing.
stemmm/Venom-WP
stemmm/vulbase
各大漏洞文库合集