Firebasky / ctf-Challenge
是一些比赛中的好题,加上自己出的一些。。。
☆43Updated 2 years ago
Alternatives and similar repositories for ctf-Challenge:
Users that are interested in ctf-Challenge are comparing it to the libraries listed below
- Some ReadObject Sink With JDBC☆209Updated 11 months ago
- javaDeserializeLabs☆67Updated last year
- A Java Route Collection Tool☆92Updated 8 months ago
- 2023 各大 CTF 的比赛附件☆49Updated last year
- Java表达式语句生成器☆185Updated last year
- 自己积累的一些Java反序列化利用链☆87Updated 2 years ago
- 所有碰到过的默认口令☆102Updated last year
- fastjson 80 远程代码执行漏洞复现☆192Updated 2 years ago
- Java代码审计案例☆22Updated 3 years ago
- 《漏洞全解》该项目不提供任何的POC与EXP,仅仅分享各种机缘巧合下所产生的漏洞的分析。☆23Updated last year
- 一个AWD批量攻击框架☆22Updated 4 years ago
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆88Updated 2 years ago
- shiro加fastjson环境☆126Updated 2 years ago
- 国光师傅的SSRF靶场docker环境☆40Updated 6 months ago
- 用于自动搜索 Python 沙箱逃逸、SSTI 攻击链的小工具☆37Updated 2 months ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Updated last month
- Lessons for syntaxflow zero to hero☆49Updated 7 months ago
- 内网集权系统渗透测试笔记☆12Updated 6 months ago
- [Bugku-AWD专版]一款用于AWD比赛中的自动化攻击框架☆52Updated 3 years ago
- ☆208Updated 7 months ago
- JavaSec☆30Updated last year
- ☆167Updated 2 years ago
- check hikvision/ys7 api☆70Updated last year
- 打造最强的Java安全研究与安全开发面试题库,包含问题和详细的答案,帮助师傅们找到满意的工作☆14Updated 3 years ago
- php-unserialize-lib 是一个根据 php 反序列化工具 PHPGGC 对应编写而来的反序列化靶场,提供 PHPGGC 中大部分反序列化漏洞环境☆37Updated last year
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆142Updated last year
- SRC资料 收集的各位师傅的☆37Updated 4 years ago
- CodeQL分析闭源Jar包脚本,基于Apache Ant构建CodeQL数据库☆34Updated 2 years ago
- Spring Actuator端点的BurpSuite被动扫描插件。☆196Updated 2 years ago
- 基于dbcp的fastjson rce 回显☆191Updated 3 years ago