nopadd's starred repositories

gin-vue-admin

🚀Vite+Vue3+Gin的开发基础平台,支持TS和JS混用。它集成了JWT鉴权、权限管理、动态路由、显隐可控组件、分页封装、多点登录拦截、资源权限、上传下载、代码生成器【可AI辅助】、表单生成器和可配置的导入导出等开发必备功能。

Language:GoLicense:Apache-2.0Stargazers:21003Issues:290Issues:762

All-Defense-Tool

本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms、OA漏洞利用工具,爆破工具、内网横向、免杀、社工钓鱼以及应急响应、甲方安全资料等其他安全攻防资料。

EDR-Telemetry

This project aims to compare and evaluate the telemetry of various EDR products.

Golin

弱口令检测、 漏洞扫描、端口扫描(协议识别,组件识别)、web目录扫描、等保模拟定级、自动化运维、等保工具(网络安全等级保护现场测评工具)内置3级等保核查命令、基线核查工具、键盘记录器

Language:GoLicense:MITStargazers:1105Issues:16Issues:34

SaiDict

弱口令,敏感目录,敏感文件等渗透测试常用攻击字典

PhishingBook

红蓝对抗:钓鱼演练资源汇总&备忘录

jar-analyzer

Jar Analyzer - 一个JAR包分析工具,SCA漏洞分析,批量分析JAR包,方法调用关系搜索,字符串搜索,Spring组件分析,CFG程序分析,JVM栈帧分析,进阶表达式搜索,字节码指令级的动态调试分析,反编译JAR包一键导出,一键提取序列化数据恶意代码

Language:JavaLicense:MITStargazers:900Issues:7Issues:55

XG_NTAI

用于Webshell木马免杀、流量加密传输,多多支持star

SqlmapXPlus

sqlmap Xplus 基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!

Language:PythonLicense:GPL-2.0Stargazers:569Issues:12Issues:7

MDPOCS

猫蛋儿安全团队编写的poc能报就能打。企业微信、海康、Metabase、Openfire、泛微OA......

Language:PythonLicense:MITStargazers:553Issues:16Issues:0

monitor

漏洞监控平台——Monitor。目前实现了监控GitHub、微软、CNNVD三者的漏洞信息,并使用企业微信实时推送。还可以使用邮箱推送,默认关闭。

ListRDPConnections

C# 读取本机对外RDP连接记录和其他主机对该主机的连接记录,从而在内网渗透中获取更多可通内网网段信息以及定位运维管理人员主机

ConfluenceMemshell

Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入

Choccy

GitHub项目监控 && CodeQL自动扫描 (GitHub project monitoring && CodeQL automatic analysis)

Language:GoLicense:MITStargazers:378Issues:4Issues:10

WatchAD2.0

WatchAD2.0是一款针对域威胁的日志分析与监控系统

Language:CSSLicense:GPL-3.0Stargazers:374Issues:8Issues:20

PSByPassCLM

Bypass for PowerShell Constrained Language Mode

No_X_Memory_ShellCode_Loader

无可执行权限加载 ShellCode。Loading ShellCode without executable permission.

druid_sessions

获取 alibaba druid 一些 sessions , sql , urls

Frchannel

帆软bi反序列化漏洞利用工具

zombie

The most powerful bruteforcer / password sprayer TOOL

daydayExp-pocs

daydayExp的漏洞POC仓库,慢慢更新...

Cobalt-Strike-Profiles-for-EDR-Evasion

Cobalt Strike Profiles for EDR Evasion

AsteriskPassword

AsteriskPassword,基于C++&MFC开发的星号密码查看器

Language:C++Stargazers:79Issues:1Issues:0

DomainInfo_Find

批量获取域内机器桌面文件

swagger-exp-knife4j

一款基 于Knife4j 的 Swagger 接口自动化测试未授权工具

Language:PythonStargazers:51Issues:0Issues:0

CyberSecurityBox

该资源为网络安全和Web渗透各种类型题目的离线靶场,主要采用PHP语言实现,包括XSS攻击、文件上传漏洞、SQL注入等,基础性资源,希望对安全初学者有所帮助。加油~

Language:PHPStargazers:38Issues:4Issues:0

VmSecMap

一个为广大安全人员整合的知识框架,目前会涉及到Web安全、Java安全研究、红蓝对抗、应急响应、APP、SRC、CTF等。

License:GPL-3.0Stargazers:13Issues:1Issues:0

Code-Spider

一款打供应商必备的代码获取工具

Language:GoStargazers:12Issues:0Issues:0

ctf_env

🦉 Kali 中 CTF 环境配置

Language:ShellStargazers:7Issues:2Issues:0