Pinned Repositories
--
Web安全攻防渗透测试实战指南
Active-Directory-Pentest-Notes
个人域渗透学习笔记
AD-Pentest-Notes
用于记录内网渗透(域渗透)学习 :-)
AD_Pentest
红队|域渗透重要漏洞汇总(持续更新)
afrog
一个挖洞工具 - A tool for finding vulnerabilities
airbug
Airbug(空气洞),收集漏洞poc以及详情用于学习。
android-kernel-exploits
android kernel exploits漏洞集合 https://www.sec-wiki.com
AntiVirtualApp
检测当前app是否运行在VirtualApp虚拟机中
SOSP_record
开源安全项目整理
TengShe_SRC
根据自身安全工作,关于应用安全测试、漏洞生命周期管理及过程相关工作内容有所分析与与想法,由此想要基于安全测试与管理需求,编写一个辅助于安全管理与漏洞测试的系统平台。
wangyi0127's Repositories
wangyi0127/TengShe_SRC
根据自身安全工作,关于应用安全测试、漏洞生命周期管理及过程相关工作内容有所分析与与想法,由此想要基于安全测试与管理需求,编写一个辅助于安全管理与漏洞测试的系统平台。
wangyi0127/SOSP_record
开源安全项目整理
wangyi0127/AD_Pentest
红队|域渗透重要漏洞汇总(持续更新)
wangyi0127/afrog
一个挖洞工具 - A tool for finding vulnerabilities
wangyi0127/Banli
Banli-高危资产识别和高危漏洞扫描
wangyi0127/BypassAntiVirus
远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。
wangyi0127/Crawler
整理本人在2021年10月-12月期间写的一些爬虫demo,比如用于渗透测试中SQL注入的URL收集脚本(爬取必应和百度搜索结果的URL),子域名暴破,各大高校漏洞信息收集爬虫,以及入门爬虫时写的一些基础代码
wangyi0127/dependency-track
Dependency-Track is an intelligent Component Analysis platform that allows organizations to identify and reduce risk in the software supply chain.
wangyi0127/dfir-win
应急响应时收集Windows机器信息
wangyi0127/ecapture
capture SSL/TLS text content without CA cert using eBPF.
wangyi0127/Emergency-Response-Notes
应急响应实战笔记,一个安全工程师的自我修养。
wangyi0127/fastir_artifacts
Live forensic artifacts collector
wangyi0127/matoi
matoi渗透测试辅助工具,基于Flask框架
wangyi0127/N_m3u8DL-CLI
[.NET] m3u8 downloader 开源的命令行m3u8/HLS/dash下载器,支持普通AES-128-CBC解密,多线程,自定义请求头等. 支持简体中文,繁体中文和英文. English Supported.
wangyi0127/PasswordDic
渗透测试常用密码字典合集(持续更新)
wangyi0127/Pentest_Note
渗透测试常规操作记录
wangyi0127/PHP-Code
通过ThinkPHP框架学习PHP代码审计
wangyi0127/POC-bomber
利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
wangyi0127/Polaris
渗透测试框架
wangyi0127/post-hub
内网横向
wangyi0127/QingScan
一个漏洞扫描器粘合剂,添加目标后30款工具自动调用;支持 web扫描、系统扫描、子域名收集、目录扫描、主机扫描、主机发现、组件识别、URL爬虫、XRAY扫描、AWVS自动扫描、POC批量验证,SSH批量测试、vulmap。
wangyi0127/RequestTemplate
双语双端内网扫描以及验证工具
wangyi0127/SearchMap
SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
wangyi0127/securityonion
Security Onion 2 - Linux distro for threat hunting, enterprise security monitoring, and log management
wangyi0127/SecurityServiceBox
一个既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。集合了常见的域名收集、目录扫描、ip扫描、指纹扫描、PoC验证等常用工具,方便安服仔快速展开渗透测试
wangyi0127/SmartCharts
🔥数据可视化,大屏, 支持Echarts,SQL,API,VUE,可用于Jupyter, 比pyecharts容易, 极低门槛,拿来即用,比拖拽方便,项目插件或独立平台皆可, 简单, 敏捷, 高效, 通用化, 高度可定制化,为你完全打通前后端, 图形数据联动, 筛选开发毫无压力, 数据缓存处理机制让报表快人一步
wangyi0127/Suture_Box
集合渗透测试常用工具进行一键扫描的缝合怪
wangyi0127/vulfocus
🚀Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用。
wangyi0127/vulhub
Pre-Built Vulnerable Environments Based on Docker-Compose
wangyi0127/wafw00f
WAFW00F allows one to identify and fingerprint Web Application Firewall (WAF) products protecting a website.