samy1937's repositories

RedisEXP

Redis 漏洞利用工具

Language:GoStargazers:2Issues:1Issues:0

2022-HW-POC

2022 护网行动 POC 整理

Language:GoStargazers:1Issues:0Issues:0

ADReaper

A fast enumeration tool for Windows Active Directory Pentesting written in Go

Language:GoStargazers:1Issues:1Issues:0

All-Defense-Tool

本项目集成了全网优秀的攻防工具项目,包含自动化利用,子域名、敏感目录、端口等扫描,各大中间件,cms漏洞利用工具以及应急响应等资料。

Antenna

Antenna是58同城安全团队打造的一款辅助安全从业人员验证网络中多种漏洞是否存在以及可利用性的工具。其基于带外应用安全测试(OAST)通过任务的形式,将不同漏洞场景检测能力通过插件的形式进行集合,通过与目标进行out-bind的数据通信方式进行辅助检测。

Language:PythonLicense:Apache-2.0Stargazers:1Issues:0Issues:0

Awesome-Hacking-Resources

A collection of hacking / penetration testing resources to make you better!

License:GPL-3.0Stargazers:1Issues:0Issues:0

BypassAntiVirus

远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。

Language:XSLTStargazers:1Issues:0Issues:0

GoRottenTomato

Go实现部分Rubeus功能,可执行asktgt, asktgs, s4u, describe ticket, renew ticket, asreproast等

Language:GoStargazers:1Issues:1Issues:0

httpx-1

http request and screenshot

Stargazers:1Issues:0Issues:0

HVVExploitApply

遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。

Stargazers:1Issues:0Issues:0

JNDI-Injection-Exploit-Plus

40+ Gadgets(More than ysoserial). JNDI-Injection-Exploit-Plus is a tool for generating workable JNDI links and provide background services by starting RMI server,LDAP server and HTTP server.

Language:JavaLicense:MITStargazers:1Issues:0Issues:0

JNDIEXP

JDNI在java高版本的利用工具

Stargazers:1Issues:0Issues:0

Library-POC

基于Pocsuite3、goby编写的漏洞poc&exp存档

Language:PythonStargazers:1Issues:0Issues:0

pocGoby2Xray

将Goby的json格式Poc转为xray的yaml格式Poc

Language:GoLicense:Apache-2.0Stargazers:1Issues:0Issues:0

SQL-injection-bypass

记录实战中的各种sql注入绕过姿势

Stargazers:1Issues:0Issues:0

SweetBabyScan

Red Tools 渗透测试

Stargazers:1Issues:0Issues:0

v3-electron-vite

⭐ A vue3 electron admin template, based on 'vite'

Language:VueLicense:MITStargazers:1Issues:0Issues:0

VcenterKiller

一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005,提供一键上传webshell,命令执行或者上传公钥使用SSH连接

Language:GoLicense:Apache-2.0Stargazers:1Issues:0Issues:0

webscan

glint 是一款基于浏览器爬虫golang开发的web漏洞主动(被动)扫描器

License:GPL-3.0Stargazers:1Issues:0Issues:0

YongyouNC-Unserialize-Tools

用友NC反序列化漏洞payload生成

Language:JavaStargazers:1Issues:0Issues:0

BLEN

漏洞批量验证框架

Language:PythonLicense:GPL-3.0Stargazers:0Issues:1Issues:0

ByPassBehinder4J

冰蝎Java WebShell自动化免杀生成

Stargazers:0Issues:1Issues:0

CmsVulScan

cms识别工具,用于识别网站使用的cms,收集了github上多个扫描工具的指纹

Language:PythonStargazers:0Issues:1Issues:0

mscan

一款域渗透扫描工具,方便一键自动化、全方位的信息收集及扫描域提权漏洞。

Stargazers:0Issues:0Issues:0

nucleix

整合nuclei与xray(社区版、自带高级版),实现被动扫描+poc扫描自动化渗透流程

License:MITStargazers:0Issues:1Issues:0

SpringShell

Spring Core RCE

Stargazers:0Issues:0Issues:0

Web

千古前端图文教程,超详细的前端入门到进阶学习笔记。从零开始学前端,做一名精致优雅的前端工程师。

License:NOASSERTIONStargazers:0Issues:0Issues:0