shack2's repositories

SNETCracker

超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。

SuperSQLInjectionV1

超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,采用C#开发,直接操作TCP会话来进行HTTP交互,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入;支持以盲注、错误显示、Union注入等方式来获取数据;支持Access/MySQL/SQLServer/Oracle/PostgreSQL/DB2/SQLite/Informix等数据库;支持手动灵活的进行SQL注入绕过,可自定义进行字符替换等绕过注入防护。本工具为渗透测试人员、信息安全工程师等掌握SQL注入技能的人员设计,需要使用人员对SQL注入有一定了解。

javaserializetools

Java反序列化漏洞利用工具V1.0 Java反序列化相关漏洞的检查工具,采用JDK 1.8+NetBeans8.2开发,软件运行必须安装JDK 1.8或者以上版本。 支持:weblogic xml反序列化漏洞 CVE-2017-10271/CNVD-C-2019-48814/CVE-2019-2725检查。

Language:JavaStargazers:445Issues:9Issues:0

Struts2VulsTools

Struts2系列漏洞检查工具

skyscorpion

新版将不再对外公开发布。天蝎权限管理工具采用Java平台的JavaFX技术开发的桌面客户端,支持跨平台运行,目前基于JDK1.8开发,运行必须安装JDK或JRE 1.8,注意不能是open jdk,只能是oracle的jdk。 天蝎权限管理工具基于冰蝎加密流量进行WebShell通信管理的原理,目前实现了jsp、aspx、php、asp端的常用操作功能,在原基础上,优化了大文件上传下载、Socket代理的问题,修改了部分API接口代码。

SWebScan

SWebScan是一款基于C#的Web目录扫描器。

JVApp

Java漏洞练习程序,开发工具Eclipse,运行环境Java 1.7以上版本,Tocmat7以上。

WindowsFileMonitor

Window文件变化监控工具

Language:C#Stargazers:26Issues:3Issues:0

WPCracker

WPCracker弱口令探测

Language:C#Stargazers:23Issues:2Issues:0

SJavaWebManage

SJavaWebManage 采用低版本jdk1.3开发的网站管理工具,支持文件管理/命令执行/数据库管理。

Language:JavaStargazers:18Issues:1Issues:0

NetDeserializeTool

.net反序列化课程中提到的漏洞检测工具

CVE-2018-3245

CVE-2018-3245-PoC

Language:PythonStargazers:4Issues:1Issues:0

xunfeng

巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。

Language:PythonLicense:GPL-3.0Stargazers:4Issues:1Issues:0

ByPassBehinder

ByPassBehinder / 冰蝎WebShell免杀生成 / Code By:Tas9er

Stargazers:3Issues:0Issues:0

proxyee

HTTP proxy server,support HTTPS&websocket.MITM impl,intercept and tamper HTTPS traffic.

Language:JavaLicense:MITStargazers:3Issues:1Issues:0

SmartThreadPool

A .NET Thread Pool fully implemented in C# with many features

Language:C#License:MS-PLStargazers:3Issues:1Issues:0

SpringBootVulExploit

SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 checklist

Language:JavaStargazers:2Issues:1Issues:0

Titanium-Web-Proxy

A cross platform, asynchronous proxy server in C#

Language:C#License:MITStargazers:2Issues:1Issues:0

RDPUploader

Source code RDPUploader

Language:C#Stargazers:1Issues:0Issues:0

SharpRDPCheck

Use to check the valid account of the Remote Desktop Protocol(Support plaintext and ntlmhash)

License:BSD-3-ClauseStargazers:1Issues:0Issues:0

TomcatMemShell

拿来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马

Language:JavaStargazers:1Issues:0Issues:0

ysoserial

forked from frohoff/ysoserial and added my own payloads.

Language:JavaLicense:MITStargazers:1Issues:1Issues:0

Neo-reGeorg

Neo-reGeorg is a project that seeks to aggressively refactor reGeorg

Language:PythonLicense:GPL-3.0Stargazers:0Issues:1Issues:0

ysoseiral-anycode

Gadgets.createTemplatesImpl()

Language:JavaLicense:MITStargazers:0Issues:1Issues:0