Skip to content
View xiaohuyo7's full-sized avatar
🎯
Focusing
🎯
Focusing

Block or report xiaohuyo7

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

PC 微信小程序一键解密和解包

Go 85 19 Updated Aug 15, 2023

基于node反编译小程序 已经配置完成

JavaScript 18 12 Updated Feb 28, 2023

这是一款图形化的代码审计工具,支持对规则进行增删改查。可协助代码审计人员在日常代审中对于规则的积累。其中配置页面可配置:审计文件后缀、审计路径关键字、禁止审计路径关键字。支持 java php net项目审计。

72 3 Updated Jan 16, 2025

本工具为jeecg框架漏洞利用工具非jeecg-boot!

Java 170 13 Updated Aug 13, 2024

Web Security Dictionary

990 343 Updated Aug 1, 2022

本程序为美国NSA的方程式工具包图形界面版,由ABC_123于2017年开始编写,仅用来扫描和验证MS17-010、MS09-050、MS08-067漏洞,并可协助管理员修复系统漏洞。

436 28 Updated Sep 30, 2024

攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。

Java 1,079 68 Updated Oct 3, 2024

一个半自动化springboot打点工具,内置目前springboot所有漏洞

Java 588 41 Updated Nov 20, 2024

轻量化全方位扫描器

Go 557 45 Updated Oct 17, 2024

基于ARL-V2.6.2修改后的版本

Shell 789 126 Updated Nov 8, 2024

原汁原味的ARL灯塔,在基础上进行了魔改优化

Shell 117 22 Updated Jul 3, 2024

Nacos 综合利用工具

311 17 Updated Dec 21, 2024

captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite

Java 1,580 152 Updated Nov 20, 2024

一款基于burp的反射xss检测插件

Python 152 16 Updated Dec 1, 2021

OA漏洞利用工具

1,174 87 Updated Oct 10, 2024

API接口管理工具(目前内置微信公众号、微信小程序、企业微信、飞书、钉钉等)

Python 566 41 Updated Oct 15, 2024

海康威视综合安防平台后渗透利用工具

454 62 Updated Jun 15, 2024

蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。

1,211 84 Updated Oct 29, 2024

收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1400多个poc/exp,长期更新。

4,745 1,037 Updated Jan 7, 2025

本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。

Python 2,664 625 Updated Aug 7, 2022

自己搜集的爆破字典,包括常用用户名、密码弱口令、SQL万能密码等

517 109 Updated Jun 9, 2024

禅道最新身份认证绕过漏洞利用工具

154 7 Updated Apr 29, 2024

一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示

Go 1,756 308 Updated Apr 19, 2022

SecLists is the security tester's companion. It's a collection of multiple types of lists used during security assessments, collected in one place. List types include usernames, passwords, URLs, se…

PHP 60,217 24,084 Updated Jan 21, 2025

pocsuite3 is an open-sourced remote vulnerability testing framework developed by the Knownsec 404 Team.

Python 3,674 781 Updated Nov 26, 2024

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

Go 11,406 1,678 Updated Jan 15, 2025

漏洞文库 wiki.wy876.cn

HTML 499 102 Updated Dec 31, 2024

Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。

Go 4,021 529 Updated Aug 22, 2023

A Swagger API Exploit

JavaScript 1,221 131 Updated Jun 7, 2024

致力于收集Goby PoC,请勿用于非法操作,后果自负。

250 35 Updated Sep 21, 2022
Next