b1ackc4t / Assassin
Assassin是一款精简的基于命令行的webshell管理工具,它有着多种payload发送方式和编码方式,以及精简的payload代码,使得它成为隐蔽的暗杀者,难以被很好的防御。
☆116Updated 2 years ago
Alternatives and similar repositories for Assassin:
Users that are interested in Assassin are comparing it to the libraries listed below
- 利用字符集编码绕过waf的burpsuite插件☆117Updated 3 years ago
- 自己的JNDI 利用工具,添加一些人性化功能☆130Updated 2 years ago
- 将Goby的json格式Poc转为xray的yaml格式Poc☆131Updated 2 years ago
- ☆167Updated 2 years ago
- 一款探测fastjson漏洞的BurpSuite插件☆60Updated 2 years ago
- A memory shell for ruoyi☆241Updated last year
- 域内密码喷射工具☆129Updated 2 years ago
- xxl-job未授权命令执行☆105Updated 3 years ago
- 哥斯拉nacos后渗透插件 maketoken adduser☆144Updated last year
- Cobalt Strike 上线提醒,飞书、钉钉、企业微信机械人,cs上线提醒。☆56Updated 2 years ago
- ☆94Updated 2 years ago
- 支持自动化的切换请求方式、自动化的请求重试、以完整的扫描Springboot路径☆2Updated 2 years ago
- 自己积累的一些Java反序列化利用链☆87Updated 2 years ago
- fscan修改版☆136Updated 2 years ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆113Updated last year
- 改造BeichenDream/InjectJDBC加入shiro获取key和修改key功能☆278Updated last year
- fastjson不出网利用、c3p0☆251Updated 3 years ago
- 基于dbcp的fastjson rce 回显☆190Updated 3 years ago
- MySQL注入绕安全狗Tamper / Code By:Tas9er☆155Updated 2 years ago
- 禅道相关poc☆162Updated 8 months ago
- 内网集权系统渗透测试笔记☆11Updated 4 months ago
- 获取 alibaba druid 一些 sessions , sql , urls☆262Updated 2 years ago
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆141Updated last year
- 一个基于JavaFX写的一个Hunter资产测绘平台的图形化工具☆114Updated 2 years ago
- fastjson 80 远程代码执行漏洞复现☆191Updated 2 years ago
- 一个Spring4Shell 被动式检测的Burp插件☆93Updated 2 years ago
- check hikvision/ys7 api☆66Updated last year
- 一款让你不 只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。☆165Updated last year
- 泛微OA_V9全版本的SQL远程代码执行漏洞☆157Updated 2 years ago
- Spring Actuator端点的BurpSuite被动扫描插件。☆196Updated 2 years ago