Duoduo-chino / ssrf_vul
国光师傅的SSRF靶场docker环境
☆41Updated 7 months ago
Alternatives and similar repositories for ssrf_vul:
Users that are interested in ssrf_vul are comparing it to the libraries listed below
- 自己积累的一些Java反序列化利用链☆87Updated 2 years ago
- 内网集权系统渗透测试笔记☆12Updated 6 months ago
- 所有碰到过的默认口令☆102Updated last year
- 多线程批量检测IIS短文件名漏洞+漏洞利用☆70Updated last year
- flash钓鱼 flash水坑攻击最新版源码☆61Updated 2 years ago
- CVE-2022-22965\Spring-Core-RCE核弹级别漏洞的rce图形化GUI一键利用工具,基于JavaFx开发,图形化操作更简单,提高效率。☆100Updated last year
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆142Updated 2 years ago
- php-unserialize-lib 是一个根据 php 反序列化工具 PHPGGC 对应编写而来的反序列化靶场,提供 PHPGGC 中大部分反序列化漏洞环境☆37Updated last year
- check hikvision/ys7 api☆71Updated last year
- Struts2漏洞扫描 Burp插件☆131Updated 2 years ago
- 获取 alibaba druid 一些 sessions , sql , urls☆269Updated last month
- 是一些比赛中的好题,加上自己出的一些。。。☆43Updated 2 years ago
- rad加crawlergo爬虫,查漏补缺☆113Updated 3 years ago
- A Java Route Collection Tool☆94Updated 9 months ago
- ☆167Updated 2 years ago
- Spring Actuator端点的BurpSuite被动扫描插件。☆196Updated 2 years ago
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆90Updated 2 years ago
- YoScan是一款综合性资产收集工具☆63Updated last year
- NacosExploit 命令执行 内存马等利用☆196Updated 9 months ago
- 哥斯拉nacos后渗透插件 maketoken adduser☆144Updated last year
- 此处是【炼石计划@Java代码审计】知识星球课程目录整理处 。 【炼石计划@Java代码审计】专注Java代码审计入门与提升,我将学习路线分成了六个阶段也对应着六大套课程分享。 课程内容不深入开发细节,只关注Java代码审计应学应会的内容。☆30Updated 2 years ago
- 谢公子笔记☆67Updated 2 years ago
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- 记录自己在内网渗透学习中的一些心得和技巧,不定期记录中:)☆109Updated 3 years ago
- MySQL注入绕安全狗Tamper / Code By:Tas9er☆156Updated 2 years ago
- 云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。☆50Updated last year
- 对小米范webfinder http://www.cnblogs.com/SEC-fsq/p/5610981.html 进行了小修改☆79Updated 3 years ago
- 批量对存在Shiro框架的目标爆破Key☆63Updated 2 years ago
- ☆82Updated last year
- 配合爱企查和fofa实现注册资本大于5000w公司的公网通用资产查询搜索,方便证书挖掘☆96Updated 2 years ago