Skip to content
View YNWA-cl's full-sized avatar

Block or report YNWA-cl

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

1,779 109 Updated Jan 6, 2025

A Swagger API Exploit

JavaScript 1,210 131 Updated Jun 7, 2024

🎭 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring框架漏洞扫描与验证的综合利用工具。 [SBSCAN is a penetration testing tool focused on the spring framework that can scan springboot sensitive inf…

Python 581 55 Updated Nov 3, 2024

An advanced web directory & file scanning tool that will be more powerful than DirBuster, Dirsearch, cansina, and Yu Jian.一个高级web目录、文件扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。

Python 3,193 551 Updated Oct 24, 2024

Asset discovery and identification tools 快速识别 Web 指纹信息,定位资产类型。辅助红队快速定位目标资产信息,辅助蓝队发现疑似脆弱点

Go 2,060 267 Updated Jan 29, 2024

Nuclei POC,每日更新 | 自动整合全网Nuclei的漏洞POC,实时同步更新最新POC,保存已被删除的POC。通过批量克隆Github项目,获取Nuclei POC,并将POC按类别分类存放,使用Github Action实现(已有14wPOC,已校验有效性并去重)

Python 872 288 Updated Jan 7, 2025

【三万字原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安

735 87 Updated Dec 27, 2024

Unofficial revival of the well known .NET debugger and assembly editor, dnSpy

C# 7,224 479 Updated Dec 30, 2024

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

Go 11,323 1,667 Updated Jan 4, 2025

免杀对抗

C 815 156 Updated Dec 25, 2024

xia SQL (瞎注) burp 插件 ,在每个参数后面填加一个单引号,两个单引号,一个简单的判断注入小插件。

Java 990 76 Updated May 18, 2023

一款强大的 burp 安全测试插件,集成多种安全测试功能,支持自动化扫描和手动测试。

Java 541 34 Updated Dec 18, 2024

猫猫Cs:基于Cobalt Strike[4.5]二开 (原dogcs二开移植)

1,016 96 Updated Jun 27, 2024

Fiora:漏洞PoC框架Nuclei的图形版。快捷搜索PoC、一键运行Nuclei。即可作为独立程序运行,也可作为burp插件使用。

Java 1,186 143 Updated Jun 1, 2024

OA漏洞利用工具

1,165 86 Updated Oct 10, 2024

Add or Delete User via windows api,it can be used when .net is inaccessible.

C++ 38 3 Updated Feb 8, 2020

攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。

Java 1,060 68 Updated Oct 3, 2024
864 104 Updated May 27, 2022

superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 敏感信息提取 js资源扫描 目录扫描 vue组件扫描 整合了目前常见的资产测绘平台 专为白帽子提供快速侦测目标。

HTML 1,369 83 Updated Dec 16, 2024

微信小程序反编译工具,.wxapkg 文件扫描 + 解密 + 解包工具

Go 2,191 467 Updated Jun 19, 2024

A Security Tool for Bug Bounty, Pentest and Red Teaming.

Go 3,583 408 Updated Jan 7, 2025

POC&EXP仓库、hvv弹药库、Nday、1day

Python 1,022 272 Updated Nov 11, 2022

Elasticsearch 可视化DashBoard, 支持Es监控、实时搜索,Index template快捷替换修改,索引列表信息查看, SQL converts to DSL等

Go 3,694 636 Updated Oct 31, 2024

Fastjson姿势技巧集合

1,690 339 Updated Oct 20, 2023

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

Python 3,257 385 Updated Dec 18, 2022

EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破

Go 826 51 Updated Mar 6, 2024

Spring漏洞综合利用工具

Java 641 60 Updated Jul 5, 2023

HeapDump敏感信息提取工具

Java 1,369 136 Updated Dec 12, 2024

自动化爬取并自动测试所有swagger接口

Python 995 108 Updated Jul 17, 2022

《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.

2,641 487 Updated Aug 4, 2023
Next