Stars
Open Source Vulnerability Management Platform
Github Sensitive Information Leakage Monitor(Github信息泄漏监控系统)
洞察-宜信集应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的平台。
csdn下载,csdn免积分下载,csdn免会员下载,csdn付费内容下载 免费资源 体验地址:http://servicedev.tpddns.cn:8181/#/login?c=12
Active Directory password filter featuring breached password checking and custom complexity rules
一个高价值漏洞采集与推送服务 | collect valueable vulnerability and push it
漏洞监控平台——Monitor。目前实现了监控GitHub、微软、CNNVD三者的漏洞信息,并使用企业微信实时推送。还可以使用邮箱推送,默认关闭。
月海 (Sea Moon) 是一款 FaaS/BaaS 实现的 Serverless 网络工具
搜集了市面上绝大部分weblogic解密方式,整理了7种解密weblogic的方法及响应工具。
Shiro-721 RCE Via RememberMe Padding Oracle Attack
ShellCode_Loader - Msf&CobaltStrike免杀ShellCode加载器、Shellcode_encryption - 免杀Shellcode加密生成工具,目前测试免杀360&火绒&电脑管家&Windows Defender(其他杀软未测试)。
Tukali / BUG-Pocket
Forked from light-Life/BUG-Pocket小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项
SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list
SMSBoom - Deprecate: Due to judicial reasons, the repository has been suspended!
Test of https://zerodot1.gitlab.io/CoinBlockerLists/list.txt
Suricata IDS rules 用来检测红队渗透/恶意行为等,支持检测CobaltStrike/MSF/Empire/DNS隧道/Weevely/菜刀/冰蝎/挖矿/反弹shell/ICMP隧道等