bfengj / Cloud-SecurityLinks
记录自己在云安全上的学习笔记等。
☆130Updated last year
Alternatives and similar repositories for Cloud-Security
Users that are interested in Cloud-Security are comparing it to the libraries listed below
Sorting:
- A lightweight active and passive scanner that combines the advantages of local and distributed models, supports dynamic external plugin i…☆343Updated this week
- wy876 POC | wy876的poc仓库已删库,该项目为其仓库镜像☆450Updated 10 months ago
- 基于GO walis框架的安全渗透工具箱框架☆252Updated 3 weeks ago
- 蓝队工具箱☆531Updated 6 months ago
- 针对SpringBoot的渗透工具,Spring漏洞利用工具☆317Updated last year
- 在公网收集的gobypoc+部分自己加的poc☆114Updated 2 years ago
- ARL 资产侦察灯塔系统(可运行,添加指纹,提高并发,升级工具及系统,无限制修改版) | ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦…☆871Updated this week
- 《深入理解WEB漏洞之SSRF漏洞》Server-Side Request Forgery.☆65Updated last year
- CTF-Java-Gadget专注于收集CTF中Java赛题的反序列化片段☆274Updated last year
- 记录2025hvvpoc☆254Updated 5 months ago
- 历史漏洞的细节以及利用方法汇总收集☆164Updated last year
- Java代码审计手册,关注于漏洞挖掘而非利用【持续更新】☆196Updated last year
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆276Updated last year
- ☆14Updated last year
- 闭源系统半自动漏洞挖掘工具,针对 jar/war/zip 进行静态代码分析,输出从source到sink的可达路径。LLM将验证路径可达性,并根据上下文给出该路径可信分数☆491Updated 6 months ago
- 一款轻量级匹配Sink点的代码审计扫描器,为了帮助红队过程中快速代码审计的小工具☆402Updated last year
- 一个用来提取空间测绘引擎数据的浏览器插件,顺便查备案,支持鹰图,fofa,shadan,quake数据提取☆23Updated 11 months ago
- 红队API接口Fuzz字典,WEB安全,渗透测试,API,字典☆83Updated last year
- 一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器☆245Updated 10 months ago
- 云原生安全资料库☆166Updated 4 months ago
- 《Go语言安全-只有Go安全才能拯救地球》Only Golang Security Can Save The Earth.☆194Updated last month
- java-web 自动化鉴权绕过☆373Updated 9 months ago
- about study java☆17Updated 2 years ago
- daydayExp的漏洞POC仓库,慢慢更新...☆365Updated last year
- GitHub项目监控 && CodeQL自动扫描 (GitHub project monitoring && CodeQL automatic analysis)☆460Updated 11 months ago
- 安全面试经验汇总 (80+篇)☆74Updated 3 years ago
- 个人学习Java安全的笔记☆127Updated 2 years ago
- 一个 CVE 漏洞预警知识库,无 exp/poc,部分包含修复方案。A knowledge base of CVE security vulnerability, no PoCs/exploits.☆155Updated this week
- 【Hello-CTF labs】一个ssrf的综合靶场,包含RCE,SQL注入,Tomcat,Redis,MySQL提权等ssrf攻击场景☆75Updated 9 months ago
- ☆142Updated last week