wg1314's starred repositories

blog_demos

CSDN博客专家程序员欣宸的github,这里有六百多篇原创文章的详细分类和汇总,以及对应的源码,内容涉及Java、Docker、Kubernetes、DevOPS等方面

Language:JavaLicense:Apache-2.0Stargazers:4428Issues:123Issues:22

scan4all

Official repository vuls Scan: 15000+PoCs; 23 kinds of application password crack; 7000+Web fingerprints; 146 protocols and 90000+ rules Port scanning; Fuzz, HW, awesome BugBounty( ͡° ͜ʖ ͡°)...

Language:GoLicense:BSD-3-ClauseStargazers:4312Issues:58Issues:91

PeiQi-WIKI-Book

面向网络安全从业者的知识文库🍃

Awesome-Redteam

一个攻防知识仓库 Red Teaming and Offensive Security

AppInfoScanner

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

Language:PythonLicense:GPL-3.0Stargazers:3051Issues:42Issues:42

reGeorg

The successor to reDuh, pwn a bastion webserver and create SOCKS proxies through the DMZ. Pivot and pwn.

Language:PythonLicense:NOASSERTIONStargazers:2980Issues:121Issues:18

URLFinder

一款快速、全面、易用的页面信息提取工具,可快速发现和提取页面中的JS、URL和敏感信息。

cf

Cloud Exploitation Framework 云环境利用框架,方便安全人员在获得 AK 的后续工作

Language:GoLicense:Apache-2.0Stargazers:2152Issues:23Issues:36

Web-Fuzzing-Box

Web Fuzzing Box - Web 模糊测试字典与一些Payloads

0day

各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新

Language:CLicense:GPL-3.0Stargazers:1967Issues:62Issues:5

MYExploit

OAExploit一款基于产品的一键扫描工具。

wsMemShell

WebSocket 内存马/Webshell,一种新型内存马/WebShell技术

super-xray

Web漏洞扫描工具XRAY的GUI启动器

Language:JavaLicense:Apache-2.0Stargazers:1230Issues:16Issues:158

Serein

【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。

ysoserial

ysoserial for su18

Language:JavaLicense:MITStargazers:873Issues:7Issues:8

AppMessenger

一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、鸿蒙)辅助分析工具

woodpecker-framwork-release

高危漏洞精准检测与深度利用框架

JNDI-Inject-Exploit

解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入

Language:JavaLicense:MITStargazers:652Issues:7Issues:9

Android-Vulnerability-Mining

Android APP漏洞之战系列,主要讲述如何快速挖掘APP漏洞

JNDIEXP

JNDI在java高版本的利用工具,FUZZ利用链

HVVExploitApply

遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。

Searpy

🥀 Search Engine Tookit,URL采集、Favicon哈希值查找真实IP、子域名查找

NoNetCmdEcho-FileW.e

应对渗透中极限环境下命令回显 & 文件落地

Language:PythonStargazers:132Issues:4Issues:0

MYJNDIExploit

自己的JNDI 利用工具,添加一些人性化功能

0day

各种开源CMS 各种版本的漏洞以及EXP 该项目将不断更新

Language:PythonStargazers:24Issues:0Issues:0

poc-exp

poc和exp合集

Language:PythonStargazers:8Issues:2Issues:0

0day

各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新

Language:CLicense:GPL-3.0Stargazers:2Issues:0Issues:0

xxxxxxxxxxxxxxxxxxx

各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新

Language:CLicense:GPL-3.0Stargazers:2Issues:0Issues:0

Java-Rce-Echo

Java RCE 回显测试代码

Language:JavaStargazers:1Issues:0Issues:0