Skip to content
View change123456789's full-sized avatar

Block or report change123456789

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

Web 版 Java Payload 生成与利用工具,提供 Java 反序列化、Hessian 1/2 反序列化等Payload生成,以及 JNDI、Fake Mysql、JRMPListener 等利用|The web version of Java Payload generation and utilization tool provides Payload generation su…

Dockerfile 799 58 Updated Dec 11, 2024

Share Things Related to Java - Java安全漫谈笔记相关内容

Java 1,784 211 Updated Aug 12, 2024

哥斯拉webshell管理工具二次开发规避流量检测设备

862 44 Updated Nov 18, 2024

Next generation RedTeam heuristic intranet scanning | 下一代RedTeam启发式内网扫描

1,066 121 Updated Sep 16, 2023

dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标

Go 1,158 110 Updated Aug 2, 2024

【三万字原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安

728 87 Updated May 10, 2024

Linux权限维持

Python 672 82 Updated Aug 27, 2024

循序渐进,学习Spring Boot、Spring Boot & Shiro、Spring Batch、Spring Cloud、Spring Cloud Alibaba、Spring Security & Spring Security OAuth2,博客Spring系列源码:https://mrbird.cc

Java 28,433 8,150 Updated May 31, 2024

记录一下 Java 安全学习历程,也算是半条学习路线了

Java 991 99 Updated Dec 8, 2024

a rep for documenting my study, may be from 0 to 0.1

Java 1,935 295 Updated Oct 11, 2024

红队笔记

1,994 353 Updated Apr 11, 2024

FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用

Python 889 108 Updated Jul 12, 2024

GitHub项目监控 && CodeQL自动扫描 (GitHub project monitoring && CodeQL automatic analysis)

Go 406 40 Updated Dec 14, 2024

一款支持自定义的 Java 内存马生成工具|A customizable Java in-memory webshell generation tool.

Java 1,719 192 Updated Nov 16, 2024

SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list

Java 5,816 1,304 Updated Mar 10, 2021

EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破

Go 815 51 Updated Mar 6, 2024

爬网站JS文件,自动fuzz api接口,指定api接口(针对前后端分离项目,可指定后端接口地址),回显api响应

Python 603 48 Updated Jul 20, 2023

飞刃是一套完整的企业级黑盒漏洞扫描系统,集成漏洞扫描、漏洞管理、扫描资产、爬虫等服务。 拥有强大的漏洞检测引擎和丰富的插件库,覆盖多种漏洞类型和应用程序框架。

JavaScript 1,131 106 Updated Jun 30, 2023

关于红队方面的学习资料

1,226 185 Updated Jan 3, 2024

一款快速、全面、易用的页面信息提取工具,可快速发现和提取页面中的JS、URL和敏感信息。

Go 2,689 202 Updated Jan 5, 2024

重生之我在安全行业讨口子系列,分享在安全行业讨口子过程中,SRC、项目实战的有趣案例

1,091 123 Updated Oct 25, 2024

一个漏洞POC知识库 目前数量 1000+

3,742 780 Updated Nov 13, 2024

Three.js 3D项目,包含冰墩墩🐼、数字城市🏙、3D人像👤、车模展示🚗、塞尔达传说🗡等一些3D趣味演示页面,持续优化中...访问链接如下👇

JavaScript 2,673 984 Updated Nov 15, 2022

A platform for building proxies to bypass network restrictions.

Go 29,858 4,686 Updated Dec 12, 2024