ReAbout / web-secLinks
WEB安全手册(红队安全技能栈),漏洞理解,漏洞利用,代码审计和渗透测试总结。【持续更新】
☆1,841Updated this week
Alternatives and similar repositories for web-sec
Users that are interested in web-sec are comparing it to the libraries listed below
Sorting:
- 关于红队方面的学习资料☆1,408Updated last year
- 一个基于 docsify 快速部署 Awesome-POC 漏洞文档的项目。Deploying the Awesome-POC repository via docsify.☆1,979Updated last month
- 收集的文章 https://mrwq.github.io/tools/paper/☆1,975Updated 5 months ago
- 各种安全相关思维导图整理收集。渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全☆1,582Updated 11 months ago
- EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具☆3,390Updated last year
- 红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具☆2,528Updated 2 months ago
- 红队笔记☆2,098Updated last year
- 网络信 息安全从业者面试指南☆1,627Updated 2 years ago
- 日常积累的一些红队工具及自己写的脚本,更偏向于一些diy的好用的工具,并不是一些比较常用的msf/awvs/xray这种☆1,404Updated last year
- 《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.☆2,804Updated 2 years ago
- 白阁文库是白泽Sec安全团队维护的一个漏洞POC和EXP公开项目☆1,470Updated 2 years ago
- 红/蓝队环境自动化部署工具 | Red/Blue team environment automation deployment tool☆2,039Updated last month
- 一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具☆1,698Updated last year
- ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆1,752Updated 3 months ago
- 工欲善其事,必先利其器☆1,599Updated 3 years ago
- 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点☆2,350Updated 2 years ago
- 使用docker快速搭建各大漏洞靶场,目前可以一键搭建17个靶场。☆2,385Updated 5 years ago
- 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新☆2,238Updated 2 years ago
- 漏洞复现☆1,202Updated 7 months ago
- 渗透测试报告/资料文档/渗透经验文档/安全书籍☆2,878Updated last year
- ☕️ Java Security,安全编码和代码审计☆1,684Updated 8 months ago
- 【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022…☆1,224Updated 2 years ago
- 主要记录网络安全学习笔记,包含WEB安全、提权、APP渗透、内网渗透、横向移动、红队、工具学习等☆841Updated 11 months ago
- a rep for documenting my study, may be from 0 to 0.1☆2,177Updated 10 months ago
- ☆2,259Updated 9 months ago
- 一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆2,798Updated last week
- 视频课件和工具分享☆751Updated 2 years ago
- F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆…☆1,140Updated 2 years ago
- vulntarget靶场系列☆882Updated this week
- 蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类…☆1,681Updated last week