leunger's starred repositories

xia_Yue

burp 插件 xia_Yue(瞎越) 主要用于测试越权、未授权

Stargazers:408Issues:0Issues:0

Intranet-Movement-Kit

内网横向移动工具箱

Stargazers:267Issues:0Issues:0

autoDecoder

Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。

Language:JavaStargazers:848Issues:0Issues:0

Awesome-POC

一个漏洞POC知识库 目前数量 1000+

Stargazers:3248Issues:0Issues:0

Londly02

自动化进行资产探测及漏洞扫描|红蓝对抗 | 快速打点 | 适用黑客进行赏金活动、SRC活动、大规模攻击使用 | 护网

Stargazers:9Issues:0Issues:0

OneForAll-WebUI

OneForAll-WebUI

Language:PHPStargazers:32Issues:0Issues:0

AlliN

A flexible scanner

Language:PythonStargazers:1057Issues:0Issues:0

shell-analyzer

已集成到 jar-analyzer 中 https://github.com/jar-analyzer/jar-analyzer

Language:JavaLicense:MITStargazers:426Issues:0Issues:0

AirFly

机场订阅一键生成ip代理池,让机场起飞!

Stargazers:285Issues:0Issues:0

EmailSender

钓鱼邮件便捷发送工具(GUI)

Language:HTMLStargazers:201Issues:0Issues:0

MysqlHoneypot

MysqlHoneypot

Language:PythonStargazers:23Issues:0Issues:0

mysql-fake-server

MySQL Fake Server (纯Java实现,支持GUI版和命令行版,提供Dockerfile,支持多种常见JDBC利用)

Language:JavaStargazers:636Issues:0Issues:0

unauthorized

常见的未授权漏洞检测

Language:PythonStargazers:233Issues:0Issues:0

WebFrameworkTools-5.1-main

本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.

Language:C#Stargazers:170Issues:0Issues:0

EHole_magic

EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破

Language:GoLicense:Apache-2.0Stargazers:727Issues:0Issues:0

CVE-2020-1472

Test tool for CVE-2020-1472

Language:PythonLicense:MITStargazers:1712Issues:0Issues:0

Stowaway

👻Stowaway -- Multi-hop Proxy Tool for pentesters

Language:GoLicense:MITStargazers:2541Issues:0Issues:0

superman

🤖 Kill The Protected Process 🤖

Language:RustLicense:MITStargazers:427Issues:0Issues:0

pentest-hub

Web打点

Language:HTMLStargazers:248Issues:0Issues:0

StormBypassAV

风暴免杀-bypass defender、360、vt

Language:PythonStargazers:168Issues:0Issues:0

jjjjjjjjjjjjjs

爬网站JS文件,自动fuzz api接口,指定api接口(针对前后端分离项目,可指定后端接口地址),回显api响应

Language:PythonLicense:MITStargazers:538Issues:0Issues:0

scf_scanner_server

云函数扫描器

Language:GoStargazers:51Issues:0Issues:0

URLFinder

一款快速、全面、易用的页面信息提取工具,可快速发现和提取页面中的JS、URL和敏感信息。

Language:GoLicense:MITStargazers:2397Issues:0Issues:0

IPWarden

IPWarden(守望者)是一个IP资产风险巡查工具。持续发现系统、Web两个维度的资产和安全风险。所有扫描结果可通过API访问json数据,方便二次开发或数据整理。适合甲方安全人员用于监控管理公网/内网IP资产风险暴露面。

Stargazers:128Issues:0Issues:0

Hello-CTF

【Hello CTF】题目配套,免费开源的CTF入门教程,针对0基础新手编写,同时兼顾信息差的填补,对各阶段的CTFer都友好的开源教程,致力于CTF和网络安全的开源生态!

Language:PHPLicense:GPL-3.0Stargazers:1964Issues:0Issues:0

WeblogicTool

WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)

Stargazers:1484Issues:0Issues:0

cdnChecker

A tool to detect CDN for given domains

Language:GoStargazers:91Issues:0Issues:0

ENScan

基于各大API的一款企业信息查询工具,为了更快速的获取企业的信息,省去收集的麻烦过程,web端于plat平台上线

Language:PythonStargazers:933Issues:0Issues:0

RedTeamNotes

红队笔记

Stargazers:1907Issues:0Issues:0