A1kaid's starred repositories

ysoserial

ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等

Stargazers:116Issues:0Issues:0
Language:JavaStargazers:60Issues:0Issues:0

MemShellGene

一款Java内存马生成、测试工具,搭配@ax1sX的MemShell食用。

Language:JavaStargazers:79Issues:0Issues:0

FilelessAgentMemShell

无需文件落地Agent内存马生成器

Language:JavaStargazers:206Issues:0Issues:0

FastJsonParty

FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用

Language:PythonStargazers:741Issues:0Issues:0

whohk

whohk,linux下一款强大的应急响应工具 在linux下的应急响应往往需要通过繁琐的命令行来查看各个点的情况,有的时候还需要做一些格式处理,这对于linux下命令不是很熟悉的人比较不友好。本工具将linux下应急响应中常用的一些操作给集合了起来,并处理成了较为友好的格式,只需要通过一个参数就能代替繁琐复杂的命令来实现对各个点的检查。

Language:YARAStargazers:456Issues:0Issues:0

Botgate_bypass

绕过瑞数waf的动态验证机制,实现请求包重放,理论支持不同网站环境使用,如网页、小程序、APP等。

Language:PythonLicense:Apache-2.0Stargazers:135Issues:0Issues:0

IoTSecurity101

A Curated list of IoT Security Resources

License:MITStargazers:2562Issues:0Issues:0

port_reuse

golang 实现的windows and linux 端口复用工具。

Language:GoStargazers:254Issues:0Issues:0

MoneyPrinterTurbo

利用AI大模型,一键生成高清短视频 Generate short videos with one click using AI LLM.

Language:PythonLicense:MITStargazers:15062Issues:0Issues:0

lc

LC(List Cloud)是一个多云攻击面资产梳理工具

Language:GoLicense:MITStargazers:398Issues:0Issues:0

SearchAvailableExe

寻找可利用的白文件

Language:C++Stargazers:399Issues:0Issues:0

daydayExp-pocs

daydayExp的漏洞POC仓库,慢慢更新...

Stargazers:174Issues:0Issues:0

SPA-Freestyle-Guidance

带你畅游《软件分析》

Stargazers:262Issues:0Issues:0

DecryptTools

DecryptTools-综合解密

Stargazers:705Issues:0Issues:0

utf-8-overlong-encoding

抽离出 utf-8-overlong-encoding 的序列化逻辑,实现 2 3 字节加密序列化数组

Language:JavaStargazers:100Issues:0Issues:0

parselmouth

自动化的 Python 沙箱逃逸 payload bypass 框架 / Automated Python Sandbox Escape Payload Bypass Framework

Language:PythonLicense:Apache-2.0Stargazers:16Issues:0Issues:0

alioss-stinger

利用阿里云oss对象存储,来转发http流量实现(cs)Cobalt Strike、msf 上线等 这之间利用阿里云的相关域名进行通信。

Language:GoStargazers:128Issues:0Issues:0

JavaVul

JAVA 安全靶场,IAST 测试用例,JAVA漏洞复现,代码审计,SAST测试用例,被动扫描,JAVA漏洞靶场,RASP测试用例

Language:JavaLicense:Apache-2.0Stargazers:173Issues:0Issues:0
Language:C++Stargazers:193Issues:0Issues:0

CVE-2024-20931

The Poc for CVE-2024-20931

Language:JavaStargazers:71Issues:0Issues:0

Security-Operation-Book

常见的黑客行为监测特征及方法,涵盖端点和流量,未包含PowerShell和Sysmon。预祝运营生活愉快!

Stargazers:592Issues:0Issues:0

kunwu

kunwu是新一代webshell检测引擎,使用了内置了模糊规则、污点分析模拟执行、机器学习三种高效的检测策略

Language:GoStargazers:260Issues:0Issues:0

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Stargazers:1Issues:0Issues:0

CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Language:PythonStargazers:653Issues:0Issues:0

DrissionPage

基于python的网页自动化工具。既能控制浏览器,也能收发数据包。可兼顾浏览器自动化的便利性和requests的高效率。功能强大,内置无数人性化设计和便捷功能。语法简洁而优雅,代码量少。

Language:PythonLicense:BSD-3-ClauseStargazers:6374Issues:0Issues:0

HVVault

梳理【护网高利用率POC】并集成Nuclei模板仓库,针对解决网上同一资产漏洞一键检测工具参次不齐问题。

Stargazers:533Issues:0Issues:0

weekly

🩴 潮流技术周刊,记录我的不枯燥生活,每周一早发布~

Language:AstroStargazers:600Issues:0Issues:0

JNDIMonitor

一个LDAP请求监听器,摆脱dnslog平台

Language:JavaStargazers:279Issues:0Issues:0