fifteen's starred repositories

XG_NTAI

用于Webshell木马免杀、流量加密传输,多多支持star

Stargazers:683Issues:0Issues:0

SqlmapXPlus

sqlmap Xplus 基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!

Language:PythonLicense:GPL-2.0Stargazers:572Issues:0Issues:0

ysoserial

ysoserial修改版,着重修改ysoserial.payloads.util.Gadgets.createTemplatesImpl使其可以通过引入自定义class的形式来执行命令、内存马、反序列化回显。

Language:JavaLicense:MITStargazers:609Issues:0Issues:0

jmg-for-Godzilla

Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla

Stargazers:160Issues:0Issues:0

Memory-horse

关于内存马的学习研究支持新手从0到1,从内存马原理,内存马植入 内存马检测 到内存马防御与内存马应急以及内存马查杀全系列java内存马/php/.net/c++/python 喜欢可以点个star 后续持续更新

Stargazers:87Issues:0Issues:0

MemShellGene

一款Java内存马生成、测试工具,搭配@ax1sX的MemShell食用。

Language:JavaStargazers:143Issues:0Issues:0

javaeasyscan

javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手

Language:JavaStargazers:252Issues:0Issues:0

JavaLearnVulnerability

Java漏洞学习笔记 Deserialization Vulnerability

Language:HTMLStargazers:913Issues:0Issues:0

athena

Java后端知识图谱🔥 帮助Java初学者成长

License:Apache-2.0Stargazers:18761Issues:0Issues:0

Z-Godzilla_ekp

哥斯拉webshell管理工具二次开发规避流量检测设备

Stargazers:753Issues:0Issues:0

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

License:MITStargazers:1419Issues:0Issues:0

CodeAudit

记录一些代码审计过的源码

Stargazers:95Issues:0Issues:0

BurpAPIFinder

攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。

Language:JavaStargazers:775Issues:0Issues:0

chunked-coding-converter

Burp suite 分块传输辅助插件

Language:JavaLicense:MITStargazers:1905Issues:0Issues:0

DecryptTools

DecryptTools-综合解密

Stargazers:847Issues:0Issues:0

CS-Situational-Awareness-BOF

Situational Awareness commands implemented using Beacon Object Files

Language:CLicense:GPL-2.0Stargazers:1212Issues:0Issues:0

JNDIExploit

一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。

Language:JavaStargazers:263Issues:0Issues:0

Mshell

Memshell-攻防内存马研究

Language:JavaStargazers:596Issues:0Issues:0

NacosExploitGUI

Nacos漏洞综合利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用

Language:JavaStargazers:865Issues:0Issues:0

CobaltStrike_Cat_4.5

猫猫Cs:基于Cobalt Strike[4.5]二开 (原dogcs二开移植)

Stargazers:894Issues:0Issues:0

searchall

强大的敏感信息搜索工具

Language:GoStargazers:777Issues:0Issues:0

gatherBurp

一款burp插件,请看简介

Language:JavaStargazers:398Issues:0Issues:0

Frchannel

帆软bi反序列化漏洞利用工具

Language:JavaStargazers:214Issues:0Issues:0

NetExec

The Network Execution Tool

Language:PythonLicense:BSD-2-ClauseStargazers:2769Issues:0Issues:0

shell-analyzer

已集成到 jar-analyzer 中 https://github.com/jar-analyzer/jar-analyzer

Language:JavaLicense:MITStargazers:429Issues:0Issues:0

HackReport

渗透测试报告/资料文档/渗透经验文档/安全书籍

Language:PythonStargazers:2407Issues:0Issues:0

JsRouteScan

Burpsuite - Js Route Scan 正则匹配获取响应中的路由进行被动探测与递归目录探测的burp插件

Language:JavaStargazers:197Issues:0Issues:0

AutoRepeater

Burp插件,自动化挖掘SSRF,Redirect,Sqli漏洞,自定义匹配参数

Language:JavaLicense:MITStargazers:256Issues:0Issues:0

ysomap

A helpful Java Deserialization exploit framework.

Language:JavaLicense:Apache-2.0Stargazers:1151Issues:0Issues:0

vagent

多功能 java agent 内存马

Language:JavaStargazers:327Issues:0Issues:0