
Starred repositories
"Can I take over XYZ?" — a list of services and how to claim (sub)domains with dangling DNS records.
httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.
awesome cloud security 收集一些国内外不错的云安全资源,该项目主要面向国内的安全人员
docker container escape check || Docker 容器逃逸检测
SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注。(A proxy to record all passing SQL statements.)
Azure Outlook Command & Control (C2) - Remotely control a compromised Windows Device from your Outlook mailbox. Threat Emulation Tool for North Korean APT InkySquid / ScarCruft / APT37. TTP: Use Mi…
一个基于 Nostr 去中心的匿名远程控制工具 A decentralized anonymous remote control tool based on Nostr
去中心化远程控制工具(Decentralized Remote Administration Tool),通过ENS实现了配置文件分发的去中心化,通过Telegram实现了服务端的去中心化
COM ViewLogger — new malware keylogging technique
AppX RPC Local Privilege Escalation - Windows 10/11
Pretty fancy and modern terminal file manager
Open-source developer platform to power your entire infra and turn scripts into webhooks, workflows and UIs. Fastest workflow engine (13x vs Airflow). Open-source alternative to Retool and Temporal.
chsrc 全平台通用换源工具与框架. Change Source everywhere for every software
Infection Monkey - An open-source adversary emulation platform
中华人民共和国行政区划:省级(省份)、 地级(城市)、 县级(区县)、 乡级(乡镇街道)、 村级(村委会居委会) ,中国省市区镇村二级三级四级五级联动地址数据。
Distributed Crawler Management Framework Based on Scrapy, Scrapyd, Django and Vue.js
这个项目是一个基于 Cloudflare Workers 的 Docker 镜像代理工具。它能够中转对 Docker 官方镜像仓库的请求,解决一些访问限制和加速访问的问题。
JNDI 注入利用工具, 支持 RMI, LDAP 和 LDAPS 协议, 包含多种高版本 JDK 绕过方式 | A JNDI injection exploit tool that supports RMI, LDAP and LDAPS protocols, including a variety of methods to bypass higher-version JDK
用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc
CTF-NetA是一款专门针对CTF比赛的网络流量分析工具,可以对常见的网络流量进行分析,快速自动获取flag。
xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量
WeChatOpenDevTool 微信小程序强制开启开发者工具
Simple, reliable, and efficient distributed task queue in Go