Skip to content
View istlnight's full-sized avatar

Block or report istlnight

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

Web 版 Java Payload 生成与利用工具,提供 Java 反序列化、Hessian 1/2 反序列化等Payload生成,以及 JNDI、Fake Mysql、JRMPListener 等利用

Dockerfile 3 1 Updated Jan 4, 2025

自动化扫描利器,指纹识别更精准,漏洞扫描更全面

Go 138 13 Updated Feb 21, 2025

Java 内存马开聚会 🎉

Java 668 68 Updated Mar 9, 2025

JavaSecLab is a comprehensive Java vulnerability platform|​ JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……

JavaScript 527 48 Updated Mar 21, 2025

TestNet资产管理系统(资产管理|信息收集|暴露面管理|子域名扫描|C段扫描|端口扫描|漏洞扫描|Hunter|Fofa)

Shell 534 57 Updated Mar 10, 2025

Burp插件,快速探测可能存在SQL注入的请求并标记,提高测试效率

Java 444 22 Updated Mar 1, 2025

一个LDAP请求监听器,摆脱dnslog平台

Java 286 60 Updated Apr 7, 2023

burp插件开发指南

Java 611 97 Updated Aug 8, 2021

🐍 A toolkit for testing, tweaking and cracking JSON Web Tokens

Python 5,674 698 Updated Aug 1, 2024

dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标

Go 1,312 142 Updated Aug 2, 2024

角宿武器库官方发布页面

247 18 Updated Jan 20, 2025

一款java漏洞集合工具

793 70 Updated Jan 8, 2025

Linux通用应急响应脚本,适用大多数情况。不如手敲

Shell 324 33 Updated Dec 17, 2024

Chrome extension,用于发现源码文件(*.map)

TypeScript 561 72 Updated Feb 11, 2025

Golang - 100天从新手到大师

Smarty 5,910 1,844 Updated Aug 15, 2022

《Go语言安全-只有Go安全才能拯救地球》Only Golang Security Can Save The Earth.

172 11 Updated Jun 9, 2023

一款快速、全面、易用的页面信息提取工具,可快速发现和提取页面中的JS、URL和敏感信息。

Go 2,834 212 Updated Jan 5, 2024

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

Python 1,625 163 Updated Dec 22, 2023

🌩支持多家云存储的云盘系统 (Self-hosted file management and sharing system, supports multiple storage providers)

Go 22,666 3,504 Updated Feb 25, 2025

sqlmap Xplus 基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开!

Python 651 63 Updated Jan 21, 2025

多功能 java agent 内存马

Java 430 52 Updated Oct 8, 2023

一款高性能 HTTP 代理隧道工具 | A high-performance http proxy tunneling tool

Java 2,290 213 Updated Feb 20, 2025

攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。

Java 1,138 69 Updated Oct 3, 2024

BurpSuite插件集成Ehole指纹库并进行常见OA弱口令爆破插件

Java 614 39 Updated Sep 5, 2024

EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破

Go 853 53 Updated Mar 6, 2024

实时监控github上新增的cve、自定义关键字、安全工具更新、大佬仓库监控,并多渠道推送通知

Python 1,166 252 Updated Feb 14, 2023

shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)修复原版中NoCC的问题 https://github.com/j1anFen/shiro_attack

Java 2,164 275 Updated Apr 10, 2024

shiro 反序列 命令执行辅助检测工具

1,444 182 Updated May 21, 2024

Neo-reGeorg is a project that seeks to aggressively refactor reGeorg

Python 3,019 453 Updated Feb 18, 2025

一款支持自定义的 Java 内存马生成工具|A customizable Java in-memory webshell generation tool.

Java 1,832 208 Updated Jan 12, 2025
Next