Pinned Repositories
0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
3gstudent.github.io
Blog
Apt_t00ls
高危漏洞利用工具
ARL
ARL 资产侦察灯塔系统(可运行,添加指纹,提高并发,升级工具及系统,无限制修改版) | ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
Awesome-POC
一个各类漏洞POC知识库
BUG-Pocket
小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项
butianSRC
补天公益src爬取
BypassSuper
Bypass 403 or 401 or 404
Docker-TCP-Scan
旨在以攻促防,针对Docker TCP socket的开源利用工具
xiaozhaha's Repositories
xiaozhaha/0day
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
xiaozhaha/1earn
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
xiaozhaha/3gstudent.github.io
Blog
xiaozhaha/Apt_t00ls
高危漏洞利用工具
xiaozhaha/ARL
ARL 资产侦察灯塔系统(可运行,添加指纹,提高并发,升级工具及系统,无限制修改版) | ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
xiaozhaha/Awesome-POC
一个各类漏洞POC知识库
xiaozhaha/BUG-Pocket
小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项
xiaozhaha/butianSRC
补天公益src爬取
xiaozhaha/Docker-TCP-Scan
旨在以攻促防,针对Docker TCP socket的开源利用工具
xiaozhaha/front-hub
前渗透:学习、实战
xiaozhaha/FrpProPlugin
frp0.33修改版,过流量检测,免杀,支持加载远程配置文件可用于cs直接使用的插件
xiaozhaha/Fuzz_dic
参数 | 字典 collections
xiaozhaha/geacon_pro
跨平台重构了Cobaltstrike Beacon,适配了大部分Beacon的功能,行为对国内主流杀软免杀,支持4.1以上的版本。 A cobaltstrike Beacon bypass anti-virus, supports 4.1+ version.
xiaozhaha/I-S00N
xiaozhaha/JNDIExploit
对原版https://github.com/feihong-cs/JNDIExploit 进行了实用化修改
xiaozhaha/laoyue
一款自动化监控收集资产的工具,可以帮助你定期收获资产,敏感信息和漏洞信息.
xiaozhaha/MockingBird
🚀AI拟声: 5秒内克隆您的声音并生成任意语音内容 Clone a voice in 5 seconds to generate arbitrary speech in real-time
xiaozhaha/MYExploit
OAExploit一款基于产品的一键扫描工具。
xiaozhaha/Pentest101
每周分享一些关于渗透测试的知识点
xiaozhaha/pocsuite3
xiaozhaha/post-hub
内网渗透
xiaozhaha/railgun
xiaozhaha/RedTeamNotes
红队笔记
xiaozhaha/rvn0xsy.github.io
My Blog
xiaozhaha/SCFProxy
A little proxy tool based on Tencent Cloud Function Service.
xiaozhaha/SecDictionary
实战沉淀字典
xiaozhaha/vulnerability-paper
收集的文章
xiaozhaha/wxPushWeather-1
微信推送-给女朋友的浪漫
xiaozhaha/yingji
应急相关内容积累
xiaozhaha/ysoserial
ysoserial for su18