bawed's starred repositories

hackingtool

ALL IN ONE Hacking Tool For Hackers

Language:PythonLicense:MITStargazers:43260Issues:1199Issues:334

jeecg-boot

🔥「企业级低代码平台」前后端分离架构SpringBoot 2.x/3.x,SpringCloud,Ant Design&Vue,Mybatis,Shiro,JWT。强大的代码生成器让前后端代码一键生成,无需写任何代码! 引领新的开发模式OnlineCoding->代码生成->手工MERGE,帮助Java项目解决70%重复工作,让开发更关注业务,既能快速提高效率,帮助公司节省成本,同时又不失灵活性。

Language:JavaLicense:Apache-2.0Stargazers:38204Issues:843Issues:5377

EasySpider

A visual no-code/code-free web crawler/spider易采集:一个可视化浏览器自动化测试/数据采集/爬虫软件,可以无代码图形化的设计和执行爬虫任务。别名:ServiceWrapper面向Web应用的智能化服务封装系统。

Language:JavaScriptLicense:NOASSERTIONStargazers:27608Issues:190Issues:375

JCSprout

👨‍🎓 Java Core Sprout : basic, concurrent, algorithm

Language:JavaLicense:MITStargazers:27069Issues:1656Issues:89

SafeLine

A web security gateway, serve as a reverse proxy to protect your websites from attacks and exploits.

Language:TypeScriptLicense:NOASSERTIONStargazers:10455Issues:61Issues:732

subfinder

Fast passive subdomain enumeration tool.

gixy

Nginx configuration static analyzer

Language:PythonLicense:NOASSERTIONStargazers:8181Issues:156Issues:78

OpenArk

The Next Generation of Anti-Rookit(ARK) tool for Windows.

Language:C++License:LGPL-2.1Stargazers:7789Issues:114Issues:169

aquatone

A Tool for Domain Flyovers

Language:GoLicense:MITStargazers:5519Issues:135Issues:0

RedTeam-Tools

Tools and Techniques for Red Team / Penetration Testing

dootask

DooTask是一款开源在线项目任务管理工具,提供各类文档协作工具、在线思维导图、在线流程图、项目管理、任务分发、即时IM,文件管理等工具;同时消息功能使用非对称加密技术让你的沟通更安全。

Language:PHPLicense:AGPL-3.0Stargazers:4345Issues:65Issues:197

wesng

Windows Exploit Suggester - Next Generation

Language:PythonLicense:BSD-3-ClauseStargazers:4004Issues:97Issues:55

Awesome-POC

一个漏洞POC知识库 目前数量 1000+

kwok

Kubernetes WithOut Kubelet - Simulates thousands of Nodes and Clusters.

Language:GoLicense:Apache-2.0Stargazers:2355Issues:18Issues:200

collection-document

Collection of quality safety articles. Awesome articles.

Vxscan

python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。

Language:PythonLicense:Apache-2.0Stargazers:1730Issues:48Issues:30

Pentest-Windows

Windows11 Penetration Suite Toolkit 一个开箱即用的windows渗透测试环境

NextScan

飞刃是一套完整的企业级黑盒漏洞扫描系统,集成漏洞扫描、漏洞管理、扫描资产、爬虫等服务。 拥有强大的漏洞检测引擎和丰富的插件库,覆盖多种漏洞类型和应用程序框架。

Fvuln

F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。

PyMe

PyMe is a tool software to develop the Python User Interface for Python programmer.

Language:TclLicense:Apache-2.0Stargazers:881Issues:31Issues:52

Pillager

Pillager是一个适用于后渗透期间的信息收集工具

Language:C#License:MITStargazers:755Issues:9Issues:15

GobyVuls

Vulnerabilities of Goby supported with exploitation.

ARL-plus-docker

基于ARL-V2.6.2修改后的版本

Z1-AggressorScripts

适用于Cobalt Strike的插件

FastJsonParty

FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用

Komo

🚀Komo, a comprehensive asset collection and vulnerability scanning tool. Komo 一个综合资产收集和漏洞扫描工具,集成了20余款工具,通过多种方式对子域进行获取,收集域名邮箱,进行存活探测,域名指纹识别,域名反查ip,ip端口扫描,web服务链接爬取并发送给xray,对web服务进行POC漏洞扫描,对主机进行主机漏洞扫描。

sec-note

记录安全方面的笔记/工具/漏洞合集

vesta

A static analysis of vulnerabilities, Docker and Kubernetes cluster configuration detect toolkit based on the real penetration of cloud computing

Language:GoLicense:Apache-2.0Stargazers:179Issues:3Issues:0

tofu

Windows offline filesystem hacking tool for Linux

Language:PythonStargazers:96Issues:4Issues:0

TaoTie

一个收集优秀攻防工具的项目,集百家之所长,融百家之所思,扬百家之所名