CnHack3r / Penetration_PoCLinks
FROM:@Mr-xn 渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
☆22Updated 3 years ago
Alternatives and similar repositories for Penetration_PoC
Users that are interested in Penetration_PoC are comparing it to the libraries listed below
Sorting:
- FOFA GUI工具,支持存活检测,icon_hash转换,备份扫描☆114Updated 2 years ago
- 收集本人自接触渗透测试用于漏洞验证的所有热门CVE、POC、CNVD攻击有效载荷+测试工具+FUZZ,一个仓库满足许多攻击测试场景,开箱即用.☆170Updated 2 years ago
- 红桃A(AceofHearts)是一款专为渗透测试人员设计的实用工具,旨在简化渗透测试环境的搭建过程并提供便捷的部署解决方案。☆120Updated last year
- 各种漏洞批量扫描poc、exp,涵盖未授权、RCE、文件上传、sql注入、信息泄露等☆288Updated last year
- 由Go语言实现的一款CMS指纹识别工具。☆88Updated 3 years ago
- 漏洞POC、EXP合集,持续更新。Apache Druid-任意文件读取(CVE-2021-36749)、ConfluenceRCE(CVE-2021-26084)、ZeroShell防火墙RCE(CVE-2019-12725)、ApacheSolr任意文件读取、蓝凌OA任…☆172Updated 3 years ago
- 一个渗透测试/SRC挖掘中用于信息收集的脚本集合,面向安全从业者、学习人员,严禁用于非法用途。☆77Updated 2 years ago
- 一键收集网站信息☆57Updated 3 years ago
- Tiger是一款在攻防演练中对目标资产重点系统指纹识别、精准漏扫的工具。是一款打点神器。☆136Updated 10 months ago
- afrog-pocs 是 afrog 漏洞检测工具的官方 PoCs(Proof of Concepts)库。☆162Updated 4 months ago
- 【解放双手】一款支持17种OA、19种CMS的批量漏洞检测利用工具。☆77Updated 2 years ago
- 参考Gophish框架,重构的轻量级钓鱼追踪工具☆219Updated last year
- 应急响应检测工具☆93Updated last year
- ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。☆178Updated 2 months ago
- 个人收集的弱口令。☆133Updated 2 years ago
- 一款集成了多种老牌工具字典的轻量级目录扫描器,包括御剑后台扫描字典,test404网站备份,web破壳扫描器,御剑1.5扫描字典,御剑专业版字典,wwwscan字典,dirscan字典,dirsafe字典,swebscan☆122Updated 2 years ago
- 自动化扫描利器,指纹识别更精准,漏洞扫描更全面☆302Updated 3 months ago
- 收集最新漏洞POC(Yaml\Python)☆175Updated 10 months ago
- 红队批量脆弱点搜集工具☆329Updated 2 years ago
- (由于fofa接口改变,所以该脚本已经失效了哦)通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆181Updated 3 years ago
- 一款用于安全测试中信息收集的自动化工具☆141Updated 11 months ago
- 常见的未授权漏洞检测☆255Updated 3 months ago
- 被动收集资产并自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、RCE检测、敏感信息检测☆204Updated last year
- javafx练习,JS接口提取,漏洞检测☆229Updated last year
- 在公网收集的gobypoc+部分自己加的poc☆112Updated last year
- Linux/Windows/应急响应个人笔记☆192Updated last year
- 小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项☆102Updated 3 years ago
- Full-Scanner是一个多功能扫描工具,支持被动/主动信息收集,漏洞扫描工具联动,可导入POC和EXP☆64Updated 2 years ago
- xTools,一个辅助小工具☆164Updated 3 years ago
- 此工具集成资产探测半自动化,WEB渗透,burp及浏览器插件,社工钓鱼,APP小程序渗透,批量漏洞扫描,漏洞利用,内网渗透,隧道代理,免杀,Windows及linux应急响应,训练靶场环境部署,CVE漏洞1000+POC等工具指引☆165Updated last year