f1ashine / PentestLog

notes some projects in github

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

收集一些常用的工具及网站(武器库~)不定期更新...

其他收录平台或项目传送门:
开源扫描器收录地址:https://github.com/We5ter/Scanners-Box
T00ls论坛收集工具集 https://github.com/tengzhangchao/Sec-Box
渗透师导航:https://www.shentoushi.top/
信息收集工具集:https://github.com/redhuntlabs/Awesome-Asset-Discovery
K8工具集: https://github.com/k8gege/K8tools
APP测试:https://github.com/Brucetg/App_Security
红队资源链接合集(干货超多):https://github.com/hudunkey/Red-Team-links
红队实用工具 :https://github.com/Threekiii/Awesome-Redteam 另一个工具+EXP合集:https://github.com/Mr-xn/Penetration_Testing_POC/

以下为个人整理收集

杂项

  1. 跨站数据劫持POC https://github.com/nccgroup/CrossSiteContentHijacking
  2. 自动化测试工具,POC在script路径下 https://github.com/Xyntax/POC-T/tree/master

一些比较有用的burp插件

自动化扫描

应急响应

勒索病毒解密查询:

字典payload、fuzz

信息收集

WAF绕过

提权

  1. Windows
  1. Linux

数据库利用

内网渗透

1. 杂项

2. 内网隧道:

golang实现的支持多种场合的隧道代理工具:https://github.com/ginuerzh/gost

  1. http隧道:
  1. socks隧道
  1. mssqlproxy:https://github.com/blackarrowsec/mssqlproxy
  2. pingtunnel:https://github.com/esrrhs/pingtunnel

3. 内网信息收集:

4. 免杀相关

5. 域渗透

学习:https://github.com/JDArmy/DCSec

6. 横向

7. cs相关

部分CVE POC

Java 安全

中间件/组件Exp

Java安全学习

代码审计工具

钓鱼

shell管理(c2)

APP 测试

资产扫描/收集

渗透辅助平台/工具

  1. https://github.com/firesunCN/BlueLotus_XSSReceiver (原项目代码已撤销,可点击fork查看其他人保存的源码)
  2. https://github.com/mandatoryprogrammer/xsshunter
  3. https://github.com/78778443/xssplatform

甲方安全

其他知识整理

一些师傅的博客

About

notes some projects in github