Whiterca's starred repositories

vuls

Agent-less vulnerability scanner for Linux, FreeBSD, Container, WordPress, Programming language libraries, Network devices

Language:GoLicense:GPL-3.0Stargazers:10927Issues:326Issues:597

OpenArk

The Next Generation of Anti-Rookit(ARK) tool for Windows.

Language:C++License:LGPL-2.1Stargazers:9161Issues:119Issues:188

baiduwp-php

A tool to get the download link of the Baidu netdisk / 一个获取百度网盘分享链接下载地址的工具

Language:HTMLLicense:MITStargazers:6480Issues:65Issues:314

POC

收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1100多个poc/exp,长期更新。

HaE

HaE - Highlighter and Extractor, Empower ethical hacker for efficient operations.

Language:JavaLicense:Apache-2.0Stargazers:2978Issues:37Issues:206

penetration-suite-toolkit

本项目制作的初衷是帮助渗透新手快速搭建工作环境,工欲善其事,必先利其器。

x8

Hidden parameters discovery suite

Language:RustLicense:GPL-3.0Stargazers:1662Issues:24Issues:53

ARL

ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Language:PythonLicense:MITStargazers:1006Issues:3Issues:38

mitan

密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、批量信息权重查询、密码字典等功能

e0e1-wx

微信小程序辅助渗透-自动化

Language:PythonLicense:MITStargazers:834Issues:11Issues:21

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite Scanner,Customize ceye.io api or other apis,including internal networks

darkPulse

darkPulse是一个用go编写的shellcode Packer,用于生成各种各样的shellcode loader,免杀火绒,360核晶等国内常见杀软。

CodeQLpy

CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。

vulntarget

vulntarget靶场系列

PotatoTool

这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。This tool offers robust network security solutions for professionals and enthusiasts. With features like decryption, analysis, scanning, and traceability, it provides a user-friendly interface and diverse functionality.

nacs

事件驱动的渗透测试扫描器 Event-driven pentest scanner

whohk

whohk,linux下一款强大的应急响应工具 在linux下的应急响应往往需要通过繁琐的命令行来查看各个点的情况,有的时候还需要做一些格式处理,这对于linux下命令不是很熟悉的人比较不友好。本工具将linux下应急响应中常用的一些操作给集合了起来,并处理成了较为友好的格式,只需要通过一个参数就能代替繁琐复杂的命令来实现对各个点的检查。

-Baseline-check

windows和linux基线检查,配套自动化检查脚本。纯手打。

WindowsBaselineAssistant

Windows安全基线核查加固助手

ElusiveMice

Cobalt Strike User-Defined Reflective Loader with AV/EDR Evasion in mind

Language:CLicense:MITStargazers:415Issues:11Issues:3

PuzzleSolver

一款针对CTF竞赛MISC的工具~

Open-Source-Information-Leakage

开源项目信息泄露笔记

Pyke-Shiro

复杂请求下的Shiro反序列化利用工具

LazyAnFuZai

安服吗喽化工具

TrackAttacker

TrackAttacker | 追踪攻击者工具 | HW蓝队 | 溯源必备

EHole-modify

EHole(棱洞)二开新增hunter接口、指纹、集成fscan的poc扫描功能

Language:GoLicense:Apache-2.0Stargazers:90Issues:1Issues:0

wx-hook

用于存取记录以前的基址和小程序文件

Ashro_Auto_Attribution

脚本不能用了-给接口干收费了调用微步api实现自动化溯源,---脚本骗人的 目前只实现了 筛选高价值可溯源目标,肉鸡抓取功能

RuishuBypass

瑞数 bypass all

Language:PythonStargazers:60Issues:1Issues:0