xiaoali (xiaoaliha)

xiaoaliha

Geek Repo

Github PK Tool:Github PK Tool

xiaoali's repositories

0day

各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新

Language:CLicense:GPL-3.0Stargazers:1Issues:0Issues:0

2022-HW-POC

2022 护网行动 POC 整理

Language:GoStargazers:1Issues:0Issues:0

2023Hvv

2023 HVV情报速递~

Stargazers:1Issues:0Issues:0

All-Defense-Tool

本项目集成了全网优秀的攻防工具项目,包含自动化利用,子域名、敏感目录、端口等扫描,各大中间件,cms漏洞利用工具以及应急响应等资料。

Stargazers:1Issues:0Issues:0

AniYa

免杀框架

Language:GoLicense:MITStargazers:1Issues:0Issues:0

Awesome-POC

一个各类漏洞POC知识库

Stargazers:1Issues:0Issues:0

Awesome-Redteam

一个红队知识仓库

Language:PythonStargazers:1Issues:0Issues:0

ByPassBehinder

ByPassBehinder / 冰蝎WebShell免杀生成 / Code By:Tas9er

Stargazers:1Issues:0Issues:0

cve

Gather and update all available and newest CVEs with their PoC.

License:MITStargazers:1Issues:0Issues:0

Fvuln

F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。

Stargazers:1Issues:0Issues:0

GobyVuls

Vulnerabilities of Goby supported with exploitation.

Stargazers:1Issues:0Issues:0

Hello-Java-Sec

☕️ Java Security,安全编码和代码审计

Language:JavaStargazers:1Issues:0Issues:0

MDPOCS

猫蛋儿安全团队编写的poc能报就能打。企业微信、海康、Metabase、Openfire、泛微OA......

Language:PythonLicense:MITStargazers:1Issues:0Issues:0

PeiQi-WIKI-Book

面向网络安全从业者的知识文库

Stargazers:1Issues:0Issues:0

PenKitGui

渗透测试武器库

Stargazers:1Issues:0Issues:0

PentestDB

各种数据库的利用姿势

Stargazers:1Issues:0Issues:0

POChouse

POC&EXP仓库、hvv弹药库、Nday、1day

Language:PythonStargazers:1Issues:0Issues:0

Serein

【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。

Stargazers:1Issues:0Issues:0

TerraformGoat

TerraformGoat is HXSecurity research lab's "Vulnerable by Design" multi cloud deployment tool.

License:Apache-2.0Stargazers:1Issues:0Issues:0

ThunderSearch

【支持Fofa、Zoomeye等网络空间搜索引擎】闪电搜索器;GUI图形化渗透测试信息搜集工具;资产搜集引擎

License:GPL-3.0Stargazers:1Issues:0Issues:0

ToolsFx

基于kotlin+tornadoFx的跨平台密码学工具箱.包含编解码,编码转换,加解密, 哈希,MAC,签名,大数运算,压缩,二维码功能,ctf等实用功能,支持插件

License:ISCStargazers:1Issues:0Issues:0

BypassAntiVirus

远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。

Language:XSLTStargazers:0Issues:0Issues:0

goby-poc

439个goby poc,可能会有重复自行判断,来源于网络收集的Goby&POC,实时更新。

Stargazers:0Issues:0Issues:0

Heimdallr

一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗

License:GPL-2.0Stargazers:0Issues:0Issues:0

Intranet_Penetration_Tips

2018年初整理的一些内网渗透TIPS,后面更新的慢,所以整理出来希望跟小伙伴们一起更新维护~

Stargazers:0Issues:0Issues:0
License:Apache-2.0Stargazers:0Issues:0Issues:0

msmap

Msmap is a Memory WebShell Generator.

License:GPL-3.0Stargazers:0Issues:0Issues:0

NucleiTP

自动整合全网Nuclei的漏洞POC,实时同步更新最新POC!

License:NOASSERTIONStargazers:0Issues:0Issues:0

Slack

一款Go Fyne实现的GUI扫描器,功能涵盖网站扫描、端口扫描、企业信息收集、子域名暴破、空间引擎搜索、CDN识别等多功能的工具

License:MITStargazers:0Issues:0Issues:0