Strugg1e's repositories
APT-Hunter
APT-Hunter is Threat Hunting tool for windows event logs which made by purple team mindset to provide detect APT movements hidden in the sea of windows event logs to decrease the time to uncover suspicious activity
ARL
ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
Autoscanner
自动化爆破子域名,masscan\nmap遍历主机所有端口发现http服务,并使用crawlergo、dirsearch、xray等工具扫描并集成报告;支持网页截图,cdn,定位等功能,支持动态添加发现的域名至任务;支持工具超时中断功能等等
awesome-hacking-lists
平常看到好的渗透hacking工具和多领域效率工具的集合
CS-Loader
CS免杀
ctf-wiki
A new start for CTF Wiki! Come and join us, we need you!
Dictionary-Of-Pentesting
Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。
FofaSpider
Fofa爬虫支持高级查询语句批量爬取
fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
Gr33k
图形化漏洞利用集成工具
hooker
🔥🔥hooker是一个基于frida实现的逆向工具包。为逆向开发人员提供统一化的脚本包管理方式、通杀脚本、自动化生成hook脚本、内存漫游探测activity和service、firda版JustTrustMe
InScan
边界打点后的自动化渗透工具
K8tools
K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
Kernelhub
:palm_tree:Windows Kernel privilege escalation vulnerability collection, with compilation environment, demo GIF map, vulnerability details, executable file (Windows提权漏洞合集) http://kernelhub.ascotbe.com/
LuWu
红队基础设施自动化部署工具
Medusa
:cat2:Medusa是一个红队武器库平台,目前包括XSS平台、协同平台、CVE监控、免杀生成、DNSLOG等功能,持续开发中 http://medusa.ascotbe.com
Middleware-Vulnerability-detection
CVE、CMS、中间件漏洞检测利用合集 Since 2019-9-15
OneForAll
OneForAll是一款功能强大的子域收集工具
Penetration_Testing_POC
有关渗透测试的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
POChouse
POC&EXP仓库、hvv弹药库、Nday、1day
QtScrcpy
Android real-time display control software
r0tracer
安卓Java层多功能追踪脚本
SatanSword
红队综合渗透框架
shiro_attack
shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)
Taie-RedTeam-OS
泰阿安全实验室-基于XUbuntu私人订制的红蓝对抗渗透操作系统
Viper
Viper (炫彩蛇) 开源图形化内网渗透工具