Skip to content
View jan-call's full-sized avatar

Block or report jan-call

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用

Java 760 85 Updated Jul 7, 2023

PeTeReport中文版,辅助渗透测试过程,让渗透测试报告一键生成,守护网络安全!

JavaScript 151 22 Updated Oct 10, 2024

MDUT-Extend(扩展版本)

687 30 Updated Dec 19, 2024

MailSniper is a penetration testing tool for searching through email in a Microsoft Exchange environment for specific terms (passwords, insider intel, network architecture information, etc.). It ca…

PowerShell 2,990 576 Updated Aug 7, 2024

Red Canary Mac Monitor is an advanced, stand-alone system monitoring tool tailor-made for macOS security research. Beginning with Endpoint Security (ES), it collects and enriches system events, dis…

Swift 994 49 Updated Jul 3, 2024

加解密逻辑漏洞靶场

Vue 95 13 Updated May 16, 2024

前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试练习

PHP 310 25 Updated Nov 25, 2024

前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试练习

PHP 16 Updated Nov 18, 2024

基于Go编写的windows日志分析工具

364 26 Updated Jan 13, 2025

修复增强版IP反查域名,查询备案信息、查询百度权重

Python 92 7 Updated Jun 8, 2024

ICP备案查询,从工业和信息化部政务服务平台抓取实时数据,提供本地API,自动过验证码,支持Web、APP、小程序、快应用名称查询,违法违规应用查询,支持根据备案号查询,支持根据企业名称查询

Python 298 52 Updated Nov 19, 2024

Helper scripts to install pip, in a Python installation that doesn't have it.

Python 770 303 Updated Oct 27, 2024

fastjson不出网利用、c3p0

Java 248 37 Updated Jul 30, 2021

远程调用(rpc)浏览器方法,免去抠代码补环境

Go 1,456 340 Updated Jan 8, 2025

WeChatOpenDevTool 微信小程序强制开启开发者工具

Python 2,490 652 Updated Sep 15, 2024

在Burp的两端部署基于mitmproxy的上下游代理,以应对HTTP请求的加密传输问题,得益于mitmproxy为Python提供了丰富的API。

Python 43 6 Updated Oct 22, 2024

Java安全 学习记录

JavaScript 169 24 Updated Aug 27, 2022

Web 版 Java Payload 生成与利用工具,提供 Java 反序列化、Hessian 1/2 反序列化等Payload生成,以及 JNDI、Fake Mysql、JRMPListener 等利用|The web version of Java Payload generation and utilization tool provides Payload generation su…

Dockerfile 966 70 Updated Jan 4, 2025

观风大数据平台

PHP 50 10 Updated Oct 13, 2018

Collection of XSS Payloads for fun and profit

172 60 Updated Aug 14, 2020

为开发人员分享快速参考备忘清单(速查表)

Dockerfile 12,657 1,940 Updated Jan 12, 2025

工信部(https://beian.miit.gov.cn )ICP备案爬虫,支持APP、网站、小程序

Python 12 6 Updated Apr 7, 2024

TestNet资产管理系统(资产管理|信息收集|暴露面管理|子域名扫描|C段扫描|端口扫描|漏洞扫描|Hunter|Fofa)

Shell 471 50 Updated Jan 7, 2025

面向红队的, 高度可控可拓展的自动化引擎

Go 1,557 150 Updated Jan 13, 2025

riverPass 是一个用Go编写的瑞数WAF绕过工具。它利用了WebSocket协议,将请求发送的自身浏览器中,从而绕过了瑞数WAF的检测。

Go 186 19 Updated Oct 18, 2024

😃企业内部网址导航系统,基于Python+Django+Vue开发,具有网址导航、网址管理、用户管理等功能

Python 192 75 Updated Jun 30, 2023

superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 敏感信息提取 js资源扫描 目录扫描 vue组件扫描 整合了目前常见的资产测绘平台 专为白帽子提供快速侦测目标。

HTML 1,370 82 Updated Dec 16, 2024

攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。

Java 1,074 68 Updated Oct 3, 2024

安全人员必备,通过爬取国内安全资讯、微信公众号、大神博客文章时刻推动到企业微信,让你时刻关注安全届最新动态~

Python 1 4 Updated Oct 11, 2023
Next