birdhan / SecurityTools
渗透测试工具包 | 开源安全测试工具 | 网络安全工具
☆258Updated 2 months ago
Alternatives and similar repositories for SecurityTools:
Users that are interested in SecurityTools are comparing it to the libraries listed below
- 网络安全测试工具汇总,包含漏洞 库、漏洞利用工具、漏洞扫描工具、密码读取工具、中间件利用工具、内网渗透工具。cs、burp、浏览器插件工具、字典等☆244Updated last year
- 整理渗透测试、内网渗透、应急响应、密码字典、漏洞库、代码审计、渗透测试面试题相关项目☆379Updated 2 years ago
- 记录安全方面的笔记/工具/漏洞合集☆424Updated last month
- 图形化渗透测试辅助工具☆445Updated last week
- 收集网上好用、实用的红蓝对抗武器。从资产扫描、泄漏扫描、信息收集、漏洞扫描、SRC批量挖掘、内网渗透、应急响应等等工具。 大部分我都用过、部分会写上自己的感想与建议,希望对你有帮助☆470Updated 2 years ago
- 红队渗透测试|攻防|学习|工具|分析|研究资料汇总☆247Updated 3 years ago
- 逸尘的字典 渗透测试个人专用的字典,搜索网上,及自己平常收集的一些路径,其中信息包括HVV中常见的各大厂商的弱密码,web常见漏洞测试,会遇到的邮箱,密码,服务弱口令,中间件,子域名,漏洞路径,账户密码,等等,这些内容都是基于本人在实战中收集到的,其中包含Github上公…☆269Updated last year
- 分享红队常用的工具☆181Updated 3 years ago
- 红队武器库漏洞利用工具合集整理☆475Updated 6 months ago
- 渗透测试武器库☆236Updated 2 years ago
- 蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类…☆1,291Updated 2 weeks ago
- ThinkPHP漏洞综合利 用工具, 图形化界面, 命令执行, 一键getshell, 批量检测, 日志遍历, session包含,宝塔绕过☆709Updated 2 years ago
- AsamF是集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集、网络资产测绘工具。☆539Updated last year
- 渗透测试报告自动生成工具!☆491Updated 2 years ago
- OA综合利用工具,集合将近20款OA漏洞批量扫描☆1,297Updated last year
- 自动化巡航扫描框架(可用于红队打点评估)☆708Updated 2 months ago
- 专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表。☆423Updated last year
- 基于ARL-V2.6.2修改后的版本☆823Updated 4 months ago
- ScopeSentry-Cyberspace mapping, subdomain enumeration, port scanning, sensitive information discovery, vulnerability scanning, distribute…☆1,033Updated last week
- JavaSecLab is a comprehensive Java vulnerability platform| JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷 代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互U…☆528Updated this week
- Nacos漏洞综合利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用☆1,047Updated 7 months ago
- Red Tools 渗透测试☆573Updated 2 years ago
- TestNet资产管理系统(资产管理|信息收集|暴露面管理|子域名扫描|C段扫描|端口扫描|漏洞扫描|Hunter|Fofa)☆539Updated 2 weeks ago
- EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器。☆833Updated 2 months ago
- 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。☆1,148Updated 5 months ago
- ☆747Updated 4 months ago
- (持续更新)对网上出现的各种OA、中间件、CMS等漏洞进行整理,主要包括漏洞介绍、漏洞影响版本以及漏洞POC/EXP等,并且会持续更新。☆499Updated last year
- 互联网资产综合扫描/攻击面测绘☆502Updated 3 months ago
- EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破☆859Updated last year
- 基于ARL v2.6.2版本源码,生成docker镜像进行快速部署,同时提供七千多条指纹☆444Updated 6 months ago