Stars
自动化找白文件,用于扫描 EXE 文件的导入表,列出导入的DLL文件,并筛选出非系统DLL,符合条件的文件将被复制到特定的 X64 或 X86 文件夹
《Web3安全学习资源大全-只有Web3安全才能重启宇宙》Unlock the Power of Web3: Hack the Future! Restart the Universe!!!
Automated Hosting Information Hunting Tool - Windows 主机信息自动化狩猎工具
收集一些比较优秀的开源安全项目,以帮助甲方安全从业人员构建企业安全能力。
WebCrack是一款web后台弱口令/万能密码批量检测工具,在工具中导入后台地址即可进行自动化检测。
Syscall Shellcode Loader (Work in Progress)
An online AV evasion platform written in Springboot (Golang, Nim, C) supports embedded, local and remote loading of Shellocde methods.
使用多种WinAPI进行权限维持的CobaltStrike脚本,包含API设置系统服务,设置计划任务,管理用户等。
A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)
通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化
thelostworldFree / Sign-Sacker
Forked from langsasec/Sign-SackerSign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名复制到没有签名的exe中。
SafeLine is a self-hosted WAF(Web Application Firewall) / reverse proxy to protect your web apps from attacks and exploits.
broken5 / SeaMoon
Forked from DVKunion/SeaMoon月海 (Sea Moon) 是一款 FaaS/BaaS 实现的 Serverless 云渗透工具集,致力于开启云原生的渗透模式。