L0una's starred repositories

masscan

TCP port scanner, spews SYN packets asynchronously, scanning entire Internet in under 5 minutes.

Language:CLicense:AGPL-3.0Stargazers:23497Issues:651Issues:567

fscan

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

Behinder

“冰蝎”动态二进制加密网站管理客户端

Hack-Tools

The all-in-one Red Team extension for Web Pentester 🛠

Ladon

Ladon大型内网渗透工具,可PowerShell模块化、可CS插件化、可内存加载,无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。Ladon 12.2内置262个功能,网络资产探测模块32个通过多种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)以及方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等信息,高危漏洞检测16个含MS17010、Zimbra、Exchange

Language:PowerShellLicense:MITStargazers:4833Issues:90Issues:76

BypassAntiVirus

远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。

Viper

Attack Surface Management & Red Team Simulation Platform 互联网攻击面管理&红队模拟平台

Language:CLicense:BSD-2-ClauseStargazers:2493Issues:96Issues:9

PEzor

Open-Source Shellcode & PE Packer

Language:CLicense:GPL-3.0Stargazers:1820Issues:41Issues:50

BurpSuitePro-2.1

什么? 你想用免费的BurpSuitePro版本!!!

byp4xx

40X/HTTP bypasser in Go. Features: Verb tampering, headers, #bugbountytips, User-Agents, extensions, default credentials...

fofa_viewer

A simple FOFA client written in JavaFX. Made by WgpSec, Maintained by f1ashine.

Language:JavaLicense:MITStargazers:1568Issues:20Issues:145

RedTeamTools

记录自己编写、修改的部分工具

Language:PythonLicense:MITStargazers:1435Issues:35Issues:3

SecurityInterviewGuide

网络信息安全从业者面试指南

github-cve-monitor

实时监控github上新增的cve、自定义关键字、安全工具更新、大佬仓库监控,并多渠道推送通知

Language:PythonLicense:MITStargazers:1140Issues:17Issues:44

charlotte

c++ fully undetected shellcode launcher ;)

HellsGate

Original C Implementation of the Hell's Gate VX Technique

ENScan

基于各大API的一款企业信息查询工具,为了更快速的获取企业的信息,省去收集的麻烦过程,web端于plat平台上线

Cooolis-ms

Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的代码,帮助红队人员更方便快捷的从Web容器环境切换到C2环境进一步进行工作。

Language:C++License:GPL-3.0Stargazers:908Issues:27Issues:8

Decrypt_Weblogic_Password

搜集了市面上绝大部分weblogic解密方式,整理了7种解密weblogic的方法及响应工具。

FourEye

AV Evasion Tool For Red Team Ops

Language:CLicense:Apache-2.0Stargazers:752Issues:16Issues:18

ZhouYu

(周瑜)Java - SpringBoot 持久化 WebShell 学习demo(不仅仅是SpringBoot,适合任何符合JavaEE规范的服务)

Language:JavaLicense:Apache-2.0Stargazers:584Issues:11Issues:2

Evasor

A tool to be used in post exploitation phase for blue and red teams to bypass APPLICATIONCONTROL policies

Language:C#License:Apache-2.0Stargazers:309Issues:29Issues:1

TScan

TScan 提供了CMS指纹识别、端口扫描、旁站信息、信息泄漏等功能,期许在最短的时间辅助安全人员在渗透前做好充分的信息搜集

cobaltstrike

cobaltstrike插件

zero-crack

webapps crack tools

Language:PythonLicense:GPL-3.0Stargazers:133Issues:2Issues:1

Photostudio

Photostudio是一款能进行自动化检测网页存活并实时给网页拍照的工具,通过调用Fofa/Zoomeye/360qua/shodan等 Api快速准确查询资产并进行网页截图,从而实施进一步的信息筛查。