Skip to content
View YangSirrr's full-sized avatar
🤨
Hi
🤨
Hi

Block or report YangSirrr

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

deadpool代理池工具,可从hunter、quake、fofa等网络空间测绘平台取高质量socks5代理,或本地导入socks5代理,轮询使用代理进行流量转发。

Go 301 43 Updated Sep 26, 2024

ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Python 1,289 596 Updated Dec 7, 2024

A socksv5 proxy tool Written by CLang. 一款纯C实现的基于socks5协议的轻量内网穿透工具,支持ew的全部数据转发方式,支持跨平台使用

C 401 61 Updated Jun 27, 2024

Jie stands out as a comprehensive security assessment and exploitation tool meticulously crafted for web applications. Its robust suite of features encompasses vulnerability scanning, information g…

Go 568 116 Updated Jul 5, 2024

dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标

Go 1,280 139 Updated Aug 2, 2024

解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入

Java 699 113 Updated Jan 26, 2022

Log4j2 RCE Passive Scanner plugin for BurpSuite

Java 787 95 Updated Aug 4, 2023

APIKit:Discovery, Scan and Audit APIs Toolkit All In One.

Java 2,025 176 Updated Apr 2, 2024

适用于一线安服的ctf培训题目,全docker环境一键启动

PHP 525 131 Updated Nov 8, 2023

使用go语言实现nc的命令执行, 完美解决tcp粘包

Go 92 6 Updated Jun 13, 2022

FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用

Python 939 113 Updated Jul 12, 2024

该工具是一个集成了非常多渗透测试工具,类似软件商城的工具可以进行工具下载,工具的更新,工具编写了自动化的安装脚本,不用担心工具跑不起来。

654 58 Updated Feb 20, 2025

钓鱼上线后渗透工具

C# 127 6 Updated Feb 19, 2023

利用Tor搭建Socks5代理,动态切换IP

Shell 212 27 Updated Nov 8, 2023

Windows11 Penetration Suite Toolkit 一个开箱即用的windows渗透测试环境

2,374 228 Updated May 4, 2024

域内自动化信息搜集利用工具

Go 417 39 Updated Oct 24, 2023

一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。

C# 674 71 Updated Nov 15, 2024

Tomcat常见漏洞GUI利用工具。CVE-2017-12615 PUT文件上传漏洞、tomcat-pass-getshell 弱认证部署war包、弱口令爆破、CVE-2020-1938 Tomcat AJP文件读取/包含

Java 213 18 Updated Nov 15, 2022

红队基础设施自动化部署工具

Python 841 152 Updated Jan 4, 2023

基于golang实现的impacket

Go 244 22 Updated Aug 28, 2023

利用IP地址池进行自动切换Http代理,防止IP封禁。

Python 392 58 Updated Nov 15, 2022

shellcode免杀加载器,使用go实现,免杀bypass火绒、360、核晶、def等主流杀软

Go 830 96 Updated Aug 3, 2023

为了方便安全从业人员在使用网络测绘平台进行信息搜集时的效率,本程序集合了多个网络测绘平台,可以快速在多个网络测绘平台搜索信息并且合并展示及导出。

281 26 Updated Nov 29, 2023

AsamF是集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集、网络资产测绘工具。

531 36 Updated Aug 24, 2023

六大云存储,泄露利用检测工具

Python 1,099 140 Updated Jul 31, 2024

基于ARL-V2.6.2修改后的版本

Shell 803 129 Updated Nov 8, 2024

MySQL Fake Server (纯Java实现,支持GUI版和命令行版,提供Dockerfile,支持多种常见JDBC利用)

Java 722 83 Updated Sep 18, 2023

A exploit tool for Grafana Unauthorized arbitrary file reading vulnerability (CVE-2021-43798), it can burst plugins / extract secret_key / decrypt data_source info automatic.

Go 250 36 Updated Jul 12, 2024

druid数据库密码解密

Java 31 1 Updated Apr 7, 2023

红队内网环境中一个能快速开启HTTP文件浏览服务的小工具 ,可执行Webshell,可用于在内网不出网时文件的下载,启动时会根据网卡IPV4地址输出URL(本地回环除外)。

Python 105 12 Updated Mar 19, 2023
Next