Pinned Repositories
ARL
ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
Blasting_dictionary
爆破字典
BurpSuiteCn-myself
burp的汉化个人翻译文本
dedeCMS_exp
dedecms的漏洞利用程序
fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
Fuzz_dic
参数 | 字典 collections
fuzzDicts
Web Pentesting Fuzz 字典,一个就够了。
HW
护网漏洞汇总
IP2Location-PHP-Module
This module is a PHP module that enables the user to find the country, region, city, coordinates, zip code, ISP, domain name, timezone, connection speed, IDD code, area code, weather station code, weather station name, mobile, usage types, address type, IAB category, etc that any IP address or host name originates from.
JNDIExploit
对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改
syhacker's Repositories
syhacker/ARL
ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
syhacker/Blasting_dictionary
爆破字典
syhacker/BurpSuiteCn-myself
burp的汉化个人翻译文本
syhacker/dedeCMS_exp
dedecms的漏洞利用程序
syhacker/fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
syhacker/Fuzz_dic
参数 | 字典 collections
syhacker/fuzzDicts
Web Pentesting Fuzz 字典,一个就够了。
syhacker/HW
护网漏洞汇总
syhacker/IP2Location-PHP-Module
This module is a PHP module that enables the user to find the country, region, city, coordinates, zip code, ISP, domain name, timezone, connection speed, IDD code, area code, weather station code, weather station name, mobile, usage types, address type, IAB category, etc that any IP address or host name originates from.
syhacker/JNDIExploit
对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改
syhacker/JNDIExploit-1
一款用于 JNDI注入 利用的工具,大量参考/引用了 Rogue JNDI 项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。(from https://github.com/feihong-cs/JNDIExploit)
syhacker/cobaltstrike4.4_cdf
cobaltstrike4.x版本破解、去除checksum8特征、bypass BeaconEye、修复错误路径泄漏stage、增加totp双因子认证
syhacker/lottery
年会抽奖程序
syhacker/parsedown
Better Markdown Parser in PHP
syhacker/PeiQi-WIKI-POC
鹿不在侧,鲸不予游🐋
syhacker/poc-exp
python-poc
syhacker/security
syhacker/SharpWxDump
微信客户端取证,可获取用户个人信息(昵称/账号/手机/邮箱/数据库密钥(用来解密聊天记录));支持获取多用户信息,不定期更新新版本偏移,目前支持所有新版本、正式版本
syhacker/Shell
syhacker/socialdb_vue_flask_new
syhacker/tinyfilemanager
Single-file PHP file manager, browser and manage your files efficiently and easily with tinyfilemanager
syhacker/vulbase
各大漏洞文库合集