ReAbout / web-sec
WEB安全手册(红队安全技能栈),漏洞理解,漏洞利用,代码审计和渗透测试总结。【持续更新】
☆1,663Updated 3 months ago
Alternatives and similar repositories for web-sec:
Users that are interested in web-sec are comparing it to the libraries listed below
- 关于红队方面的学习资料☆1,276Updated last year
- 基于 docsify 快速部署 Awesome-POC 中的漏洞文档☆1,739Updated this week
- EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具☆3,190Updated 10 months ago
- 日常积累的一些红队工具及自己写的脚本,更偏向于一些diy的好用的工具,并不是一些比较常用的msf/awvs/xray这种☆1,376Updated 6 months ago
- 红队笔记☆2,010Updated 10 months ago
- 工欲善其事,必先利其器☆1,551Updated 3 years ago
- 白阁文库是白泽Sec安全团队维护的一个漏洞POC和EXP公开项目☆1,412Updated last year
- 各种安全相关思维导图整理收集。渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全☆1,451Updated 2 months ago
- 收集的文章 https://mrwq.github.io/tools/paper/☆1,863Updated last month
- 网络信息安全从业者面试指南☆1,492Updated last year
- 红队作战中比较常遇到的 一些重点系统漏洞整理。☆2,487Updated 3 years ago
- ☆2,128Updated last month
- 一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具☆1,615Updated last year
- vulntarget靶场系列☆765Updated 8 months ago
- 《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.☆2,668Updated last year
- 使用docker快速搭建各大漏洞靶场,目前可以一键搭建17个靶场。☆2,289Updated 4 years ago
- 渗透测试,渗透测试小技巧,渗透测试Tips,师傅们跟我一起维护更新吧~☆848Updated 3 years ago
- 红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具☆2,344Updated 2 months ago
- 红/蓝队环境自动化部署工具 | Red/Blue team environment automation deployment tool☆1,857Updated 5 months ago
- Struts2全漏洞扫描利用工具☆2,169Updated 3 years ago
- 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新☆2,093Updated last year
- 信息收集 OR 信息搜集☆914Updated 11 months ago
- a rep for documenting my study, may be from 0 to 0.1☆1,984Updated last month
- 【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022…☆1,187Updated last year
- ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆1,280Updated 2 months ago
- 🚀Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用。☆3,262Updated 11 months ago
- 视频课件和工具分享☆737Updated last year
- F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆…☆1,092Updated last year
- Mars(战神)——资产发现、子域名枚举、C段扫描、资产变更监测、端口变更监测、域名解析变更监测、Awvs扫描、POC检测、web指纹探测、端口指纹探测、CDN探测、操作系统指纹探测、泛解析探测、WAF探测、敏感信息检测等等☆1,257Updated 4 years ago
- 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点☆2,282Updated last year