5gyTwv8RpYZd5jE0J0QJx4WHG4e6oRRcDqIcREq2zxnuu8CMfhxFhsusSStlq3ibELlqRTVWsxulfHzV2K0EQb9xjtuPzNjnvVW jan-call
Lists (22)
Sort Name ascending (A-Z)
AI
AI产品
BugBountyTips
BugBountyTipsbypass
GitHub Actions
iot
osint
wordlists
收藏常用字典信息收集
前期信息收集内核提权
内网渗透
域控
ad渗透测试备忘录/tips
安卓/ios渗透测试
工具插件
恶意文件分析
断链攻击
漏洞利用
看起来很厉害的东西
联动脚本
路由器
钓鱼
Stars
- All languages
- Ada
- Awk
- Batchfile
- C
- C#
- C++
- CSS
- Clojure
- Dockerfile
- FreeMarker
- Go
- HCL
- HTML
- Haskell
- Java
- JavaScript
- Jupyter Notebook
- Kotlin
- Lua
- Makefile
- Markdown
- Nim
- Objective-C
- Objective-C++
- PHP
- Pascal
- Perl
- PowerShell
- Pug
- Python
- QML
- Raku
- Rich Text Format
- Ruby
- Rust
- Shell
- Smarty
- Swift
- TypeScript
- VBScript
- Visual Basic
- Vue
- XSLT
- YARA
PeTeReport中文版,辅助渗透测试过程,让渗透测试报告一键生成,守护网络安全!
MailSniper is a penetration testing tool for searching through email in a Microsoft Exchange environment for specific terms (passwords, insider intel, network architecture information, etc.). It ca…
Red Canary Mac Monitor is an advanced, stand-alone system monitoring tool tailor-made for macOS security research. Beginning with Endpoint Security (ES), it collects and enriches system events, dis…
前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试练习
Ta0ing / encrypt-labs-docker
Forked from SwagXz/encrypt-labs前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试练习
ICP备案查询,从工业和信息化部政务服务平台抓取实时数据,提供本地API,自动过验证码,支持Web、APP、小程序、快应用名称查询,违法违规应用查询,支持根据备案号查询,支持根据企业名称查询
Helper scripts to install pip, in a Python installation that doesn't have it.
WeChatOpenDevTool 微信小程序强制开启开发者工具
在Burp的两端部署基于mitmproxy的上下游代理,以应对HTTP请求的加密传输问题,得益于mitmproxy为Python提供了丰富的API。
Web 版 Java Payload 生成与利用工具,提供 Java 反序列化、Hessian 1/2 反序列化等Payload生成,以及 JNDI、Fake Mysql、JRMPListener 等利用|The web version of Java Payload generation and utilization tool provides Payload generation su…
工信部(https://beian.miit.gov.cn )ICP备案爬虫,支持APP、网站、小程序
TestNet资产管理系统(资产管理|信息收集|暴露面管理|子域名扫描|C段扫描|端口扫描|漏洞扫描|Hunter|Fofa)
riverPass 是一个用Go编写的瑞数WAF绕过工具。它利用了WebSocket协议,将请求发送的自身浏览器中,从而绕过了瑞数WAF的检测。
😃企业内部网址导航系统,基于Python+Django+Vue开发,具有网址导航、网址管理、用户管理等功能
superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 敏感信息提取 js资源扫描 目录扫描 vue组件扫描 整合了目前常见的资产测绘平台 专为白帽子提供快速侦测目标。
攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
安全人员必备,通过爬取国内安全资讯、微信公众号、大神博客文章时刻推动到企业微信,让你时刻关注安全届最新动态~