M1k0er / pentest-notes
记录自己在内网渗透学习中的一些心得和技巧,不定期记录中:)
☆108Updated 2 years ago
Related projects ⓘ
Alternatives and complementary repositories for pentest-notes
- MySQL注入绕安全狗Tamper / Code By:Tas9er☆153Updated 2 years ago
- 蜜罐抓到的Top密码,根据使用频率排序,持续更新中...☆166Updated last year
- 前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试练习☆154Updated this week
- 加解密逻辑漏洞靶场☆81Updated 6 months ago
- 【解放双手】一款支持17种OA、19种CMS的批量漏洞检测利用工具。☆79Updated 2 years ago
- ☆168Updated 2 years ago
- 配合爱企查和fofa实现注册资本大于5000w公司的公网通用资产查询搜索,方便证书挖掘☆93Updated 2 years ago
- 谢公子笔记☆62Updated 2 years ago
- shiro key 收集☆167Updated 2 years ago
- ☆95Updated 2 years ago
- ☆173Updated 11 months ago
- fscan修改版☆138Updated 2 years ago
- 桌面版本-superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 js敏感信息提取 注释资源扫描 目录扫描 整合了目前常见的资产测绘平台 同时支持数据导出☆103Updated last year
- ☆79Updated last year
- 小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项☆98Updated 3 years ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆109Updated 11 months ago
- burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977☆149Updated last year
- 内网集权系统渗透测试笔记☆9Updated last month
- Spring Actuator端点的BurpSuite被动扫描插件。☆191Updated 2 years ago
- UEditor编辑器批量GetShell / Code By:Tas9er☆229Updated 2 years ago
- ☆83Updated last year
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆141Updated last year
- CVE-2022-2022☆65Updated last year
- Xtools 是一款 Sublime Text 插件,同时是一款简单的资产处理、命令行调用工具。☆196Updated last week
- VulPOC 用于记录本人复现过的漏洞☆108Updated 11 months ago
- 无环境依赖开箱即用的代理IP池☆74Updated 2 years ago
- 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。☆49Updated 2 years ago
- ☆90Updated last year
- 参考Gophish框架,重构的轻量级钓鱼追踪工具☆185Updated 8 months ago