SurrealSky / web_security
web以及二进制安全,渗透测试,漏洞挖掘,工控安全学习笔记
☆31Updated last month
Alternatives and similar repositories for web_security:
Users that are interested in web_security are comparing it to the libraries listed below
- 阅读书籍整理的PDF文件,内网渗透,java代码审计,逆向学习,APP抓包总结,红队攻击指南,渗透测试手册,二进制安全学习笔记☆71Updated 2 months ago
- 渗透测试、红蓝攻防、代码审计基础环境搭建☆78Updated 3 months ago
- afrog-pocs 是 afrog 漏洞检测工具的官方 PoCs(Proof of Concepts)库。☆135Updated last month
- 漏洞poc仓库☆33Updated 2 years ago
- 一个渗透测试/SRC挖掘中用于信息收集的脚本集合,面向安全从业者、学习人员,严禁用于非法用途。☆74Updated 2 years ago
- (由于fofa接口改变,所以该脚本已经失效了哦)通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆179Updated 3 years ago
- 配合爱企查和fofa实现注册资本大于5000w公司的公网通用资产查询搜索,方便证书挖掘☆95Updated 2 years ago
- 历史漏洞的细节以及利用方法汇总收集☆144Updated 2 months ago
- ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合 规报告。☆168Updated last month
- 红桃A(AceofHearts)是一款专为渗透测试人员设计的实用工具,旨在简化渗透测试环境的搭建过程并提供便捷的部署解决方案。☆117Updated last year
- Xtools 是一款 Sublime Text 插件,同时是一款简单的资产处理|命令行调用工具。☆202Updated 3 months ago
- 代码审计知识点整理-php☆91Updated 4 years ago
- 收集本人自接触渗透测试用于漏洞验证的所有热门CVE、POC、CNVD攻击有效载荷+测试工具+FUZZ,一个仓库满足许多攻击测试场景,开箱即用.☆168Updated 2 years ago
- 记录自己在内网渗透学习中的一些心得和技巧,不定期记录中:)☆109Updated 2 years ago
- vulntarget靶场其中涵盖Web漏洞、主机漏洞、域漏洞、工控漏洞等等。☆32Updated 2 years ago
- 一个CVE漏洞预警知识库 no exp/poc☆100Updated this week
- 漏洞挖掘技巧及其一些工具集成☆136Updated 2 years ago
- 【两万字原创】零基础学fastjson漏洞(基础篇),公众号:追梦信安☆154Updated 3 months ago
- 一款用于安全测试中信息收集的自动化工具☆125Updated 6 months ago
- Tiger是一款在攻防演练中对目标资产重点系统指纹识别、精准漏扫的工具。是一款打点神器。☆116Updated 5 months ago
- 网络安全相关工具和文章链接总结☆78Updated last month
- 渗透测试/应急响应思维导图☆122Updated 3 years ago
- 一些个人学习的蓝队以及取证笔记☆96Updated 4 years ago
- Burp插件,自动化挖掘SSRF ,Redirect,Sqli漏洞,自定义匹配参数☆341Updated last year
- java 代码审计学习靶场☆108Updated last year
- 励志成为最详细的 Cobalt Strike 中文 Wiki☆172Updated last year
- 由Go语言实现的一款CMS指纹识别工具。☆78Updated 3 years ago
- 【解放双手】一款支持17种OA、19种CMS的批量漏洞检测利用工具。☆79Updated 2 years ago
- 收集最新漏洞POC(Yaml\Python)☆156Updated 5 months ago
- 此工具集成资产探测半自动化,WEB渗透,burp及浏览器插件,社工钓鱼,APP小程序渗透,批量漏洞扫描,漏洞利用,内网渗透,隧道代理,免杀,Windows及linux应急响应,训练靶场环境部署,CVE漏洞1000+POC等工具指引☆162Updated last year