Skip to content
View jayuugg's full-sized avatar

Block or report jayuugg

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

面向网络安全从业者的知识文库🍃

3,861 606 Updated Nov 8, 2023

业务风险枚举与规避知识框架(Business Risk Enumeration & Avoidance Kownledge)

Vue 293 61 Updated Dec 14, 2024

Log4j2 RCE Passive Scanner for BurpSuite

Java 30 260 Updated Dec 10, 2021

使用浏览器爬虫获取网站全链接扫描log4j2漏洞 / Use a browser crawler to get the full link of the website and scan the log4j2 vulnerability

Python 13 4 Updated Mar 31, 2022

一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集,降低红队技术门槛的手册【持续更新】

1 1 Updated Sep 7, 2021

ASOC, ASPM, DevSecOps, Vulnerability Management Using ArcherySec.

JavaScript 2,308 508 Updated Oct 8, 2024

EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具

Go 3,182 407 Updated Apr 2, 2024

红队作战中比较常遇到的一些重点系统漏洞整理。

2,486 468 Updated Jul 17, 2021

一款可以在不出网的环境下进行反向代理及cs上线的工具

Go 484 56 Updated Apr 26, 2023

A collection of inspiring lists, manuals, cheatsheets, blogs, hacks, one-liners, cli/web tools and more.

156,869 9,949 Updated Nov 19, 2024

POC&EXP仓库、hvv弹药库、Nday、1day

Python 1,025 272 Updated Nov 11, 2022

Perform a MitM attack and extract clear text credentials from RDP connections

Python 1,413 320 Updated Feb 9, 2023

一款功能强大的漏洞扫描器,子域名爆破使用aioDNS,asyncio异步快速扫描,覆盖目标全方位资产进行批量漏洞扫描,中间件信息收集,自动收集ip代理,探测Waf信息时自动使用来保护本机真实Ip,在本机Ip被Waf杀死后,自动切换代理Ip进行扫描,Waf信息收集(国内外100+款waf信息)包括安全狗,云锁,阿里云,云盾,腾讯云等,提供部分已知waf bypass 方案,中间件漏洞检测(Th…

Python 650 128 Updated Jan 5, 2020

Totally Automatic LFI Exploiter (+ Reverse Shell) and Scanner

Python 1,741 398 Updated Apr 13, 2022

Tool for advanced mining for content on Github

Python 2,104 426 Updated Aug 29, 2020

Automated All-in-One OS Command Injection Exploitation Tool.

Python 4,708 830 Updated Jan 31, 2025

Damn Vulnerable Web Application (DVWA)

PHP 10,597 3,738 Updated Jan 30, 2025

kunpeng是一个Golang编写的开源POC框架/库,以动态链接库的形式提供各种语言调用,通过此项目可快速开发漏洞检测类的系统。

Go 1,676 320 Updated Feb 25, 2023

搜集整理网站目录扫描的字典

HTML 59 18 Updated May 21, 2019

Mars(战神)——资产发现、子域名枚举、C段扫描、资产变更监测、端口变更监测、域名解析变更监测、Awvs扫描、POC检测、web指纹探测、端口指纹探测、CDN探测、操作系统指纹探测、泛解析探测、WAF探测、敏感信息检测等等

Ruby 1,259 279 Updated Jun 22, 2020
Python 711 182 Updated Jan 4, 2020

Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的代码,帮助红队人员更方便快捷的从Web容器环境切换到C2环境进一步进行工作。

C++ 915 137 Updated Aug 12, 2024

A single page file explorer that can be hosted on static website. 吾爱破解论坛 爱盘 https://down.52pojie.cn/ 页面的源代码

PHP 2,599 570 Updated May 14, 2019

一款长亭自研的完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

Vue 10,591 1,837 Updated Oct 29, 2024

内网渗透必备工具。

Python 266 68 Updated Aug 20, 2020

Gitbook

18,054 6,776 Updated Apr 10, 2021

Study Notes For Web Hacking / Web安全学习笔记

Python 4,706 884 Updated Sep 18, 2024

python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。

Python 1,750 442 Updated Jan 2, 2020

You Know, For WEB Fuzzing ! 日站用的字典。

Python 7,695 2,450 Updated Nov 13, 2023

学习强国 懒人刷分工具 自动学习

8,343 1,790 Updated Jul 12, 2021