Focus.'s repositories
DnslogCmdEcho_DnslogOrg
命令执行不回显但DNS协议出网的命令回显场景解决方案(回显平台更换为dnslog.org并优化)
ARL
ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
Awesome-POC
一个漏洞POC知识库
Awesome-Redteam
一个攻防知识仓库
bylibrary
白阁文库是白泽Sec安全团队维护的一个漏洞POC和EXP公开项目
ddddocr
带带弟弟 通用验证码识别OCR pypi版
docker_image_pusher
使用Github Action将国外的Docker镜像转存到阿里云私有仓库,供国内服务器使用,免费易用
JavaRce
实战场景较通用的 Java Rce 相关漏洞的利用方式 | Common Exploitation Techniques for Java RCE Vulnerabilities in Real-World Scenarios
jvms
JDK Version Manager (JVMS) for Windows
PeiQi-WIKI-Book
面向网络安全从业者的知识文库🍃
Penetration_Testing_POC
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
PentestDB
各种数据库的利用姿势
PentestNote
一些渗透姿势记录
port_reuse
golang 实现的windows and linux 端口复用工具。
profile-builder
A demo for automatically build dwarf file for volatility2
ReuseSocks
通过端口复用直接进行正向socks5代理(非防火墙分流)
reverse-shell-generator
Hosted Reverse Shell generator with a ton of functionality. -- (Great for CTFs)
sectool
个人向的工具导航,Ctrl + F
Vulnerability-Wiki
基于 docsify 部署,目前漏洞数量 1000+
watchvuln
一个高价值漏洞采集与推送服务 | collect valueable vulnerability and push it
webshell
This is a webshell open source project
youdaonote-pull
有道云笔记导出