Lay0us's starred repositories

port_reuse

golang 实现的windows and linux 端口复用工具。

Language:GoStargazers:259Issues:0Issues:0

website-monitor

网站监测平台。支持分布式监控与测试web项目,拥有接口测试,压力测试,渗透测试,请求调试功能,内置dns查询,证书查询,Whois查询,Ping,扫描等工具

Language:GoLicense:MITStargazers:69Issues:0Issues:0

I-Wanna-Get-All

OA漏洞利用工具

Stargazers:897Issues:0Issues:0

ProxyShell

CVE-2021-34473 Microsoft Exchange Server Remote Code Execution Vulnerability

Language:PythonLicense:CC0-1.0Stargazers:32Issues:0Issues:0

nim-shell

Reverse shell that can bypass windows defender detection

Language:NimLicense:MITStargazers:150Issues:0Issues:0

selfpoc

自己写的一些poc脚本

Language:PythonStargazers:11Issues:0Issues:0

LearnJavaMemshellFromZero

【三万字原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安

Stargazers:660Issues:0Issues:0

Struts2VulsScanTools

1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057、S2-061、S2相关log4j2十余种漏洞。 2、“批量验证”,(为防止批量geshell,此功能已经删除,并不再开发)。 3、S2-020、S2-021仅提供漏洞扫描功能,因漏洞利用exp很大几率造成网站访问异常,本程序暂不提供。 4、对于需要登录的页面,请勾选“设置全局Cookie值”,并填好相应的Cookie,程序每次发包都会带上Cookie。 5、作者对不同的struts2漏洞测试语句做了大量修改,执行

Stargazers:595Issues:0Issues:0

poc_exp

暂停更新·······正在谋划······

Language:PythonStargazers:146Issues:0Issues:0

Payload-Generator

An aggressor script that can help automate payload building in Cobalt Strike

Language:C#Stargazers:105Issues:0Issues:0

java-sec-document

leveryd的java安全知识库

Language:HTMLStargazers:3Issues:0Issues:0

java-sec-code

java安全测试代码

Language:JavaStargazers:2Issues:0Issues:0

CDGXStreamDeserRCE

亿赛通电子文档安全管理系统XStream反序列化漏洞任意文件上传利用

Language:JavaStargazers:94Issues:0Issues:0

SpringCloud-Learning

Spring Cloud基础教程,持续连载更新中

Language:JavaStargazers:7344Issues:0Issues:0

Papers

近几年的一些文章和工具

Stargazers:197Issues:0Issues:0

0x7eTeamTools

javafx练习,JS接口提取,漏洞检测

Language:JavaLicense:Apache-2.0Stargazers:205Issues:0Issues:0

xJavaFxTool

基于JavaFx搭建的实用小工具集合,方便开发过程中的代码编写与调试,想学习javaFx的同学可以参考参考。其中包括文件复制、Cron表达式生成器、编码转换、加密解密、Time转换、路径转换、二维码生成工具、身份证生成器、正则表达式生成工具、网址缩短、转义字符、字符串转换、Mq调试工具、Http调试工具、json格式化编辑工具、图标生成工具、Redis连接工具、网页源码下载工具、切换Hosts工具、Ftp服务器、Cmd调试工具、Ftp/Ftps/Sftp客户端调试工具、Pdf转换工具、文件列表生成器、图片压缩工具、图片转码工具、Kafka调试工具、Email群发工具、颜色代码转换工具、短信群发工具、脚本引擎调试、文件重命名、Json转换、语音转换、Socket调试、图片解析、微信小程序反编译、Zookeeper操作、Excel拆分合并、文件夹监控、文件编码检测、传输、端口扫描、久坐提醒、随机数生成、剪贴板历史、文件搜索、mp3转换、印章生成等工具

Language:JavaLicense:NOASSERTIONStargazers:1987Issues:0Issues:0

awesome-IntelliJ-IDEA

收集一些 Intellij IDEA 的一些技巧

Stargazers:3200Issues:0Issues:0

JavaRce

Common Exploitation Techniques for Java RCE Vulnerabilities in Real-World Scenarios | 实战场景较通用的 Java Rce 相关漏洞的利用方式

Language:JavaStargazers:437Issues:0Issues:0

Spring_All_Reachable

Spring漏洞综合利用工具

Language:JavaStargazers:618Issues:0Issues:0

Dubbo-RCE

PoC of Apache Dubbo CVE-2023-23638

Language:JavaStargazers:31Issues:0Issues:0

seeyon-exploit

致远OA漏洞检测

Language:GoLicense:MITStargazers:185Issues:0Issues:0

AVKiller

一种通过进程注入实现强制关闭部分杀软进程的方法(以360安全卫士和360杀毒为例)

Language:C++Stargazers:110Issues:0Issues:0

DouyinLiveFlowCatch

抖音直播RTMP推流码捕获以及使用Obs推流的实现

Language:PythonLicense:GPL-3.0Stargazers:83Issues:0Issues:0
Language:PythonStargazers:403Issues:0Issues:0

fofaEX

FOFA EX 是一款基于fofa api(也可导入鹰图、夸克文件)实现的红队综合利用工具,可基于模板把工具作为插件进行集成,自动化进行资产探测,目前提供的插件功能如下:探活、 nuclei 模板扫描、IP反查域名、域名反查 ICP 备案、dismap 指纹扫描

Language:JavaLicense:MITStargazers:175Issues:0Issues:0

buster

Captcha solver extension for humans, available for Chrome, Edge and Firefox

Language:JavaScriptLicense:GPL-3.0Stargazers:7690Issues:0Issues:0

TscanPlus

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Stargazers:1333Issues:0Issues:0

router-router

Java web路由内存分析工具

Language:JavaStargazers:403Issues:0Issues:0