byXewl / bookLinks
Xe的库1,(本仓库限制大小了,转移到仓库2发布,仓库2暂不公开)
☆33Updated 2 weeks ago
Alternatives and similar repositories for book
Users that are interested in book are comparing it to the libraries listed below
Sorting:
- daydayExp的漏洞POC仓库,慢慢更新...☆346Updated 8 months ago
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆273Updated last year
- 支持自定义Poc文件的图形化漏洞利用工具☆215Updated 8 months ago
- 针对JWT渗透开发的漏洞验证/密钥爆破工具,针对CVE-2015-9235/空白密钥/未验证签名攻击/CVE-2016-10555/CVE-2018-0114/CVE-2020-28042的结果生成用于FUZZ,也可使用字典/字符枚举(包括JJWT)的方式进行爆破(JWT …☆250Updated 2 months ago
- 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具☆195Updated last year
- TangGo测试平台是无糖信息技术有限公司集多年渗透测试实战经验设计和开发的国产化综合性测试平台,为软件测试、网络安全从业人员提供强大且易用的测试工具及多人协同的工作环境,主要用于Web站点的功能测试、安全测试和安全评估。☆136Updated 7 months ago
- 6万字奶爸级WebGoat8.X代码审计大全,全文均可复现,适合刚学完JAVASE准备开始代码审计的师傅🌟☆120Updated 3 weeks ago
- 【两万字原创】零基础学fastjson漏洞(提高篇),公众号:追梦信安☆206Updated last year
- 历史漏洞的细节以及利用方法汇总收集☆160Updated 7 months ago
- 自动抓取微信公众号安全漏洞文章,转换为Markdown格式并建立本地知识库,每日持续更新。本项目基于 [原版wxvl](https://github.com/20142995/wxvl) 进行扩展。☆182Updated last week
- 目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查☆220Updated 3 weeks ago
- 让"WAF绕过"变得简单☆409Updated 6 months ago
- java-web 自动化鉴权绕过☆326Updated 4 months ago
- Java代码审计手册,关注于漏洞挖掘而非利用【持续更新】☆177Updated 8 months ago
- 公开漏洞知识库整合:https://mrwq.github.io/vulnerability-wiki/#/☆127Updated 6 months ago
- 【两万字原创】零基础学fastjson漏洞(基础篇),公众号:追梦信安☆175Updated 9 months ago
- 记录一些代码审计过的源码☆172Updated 5 months ago
- 记录2025hvvpoc☆207Updated this week
- 利用各个大模型,自动化生成绕过WAF的burp插件☆159Updated 4 months ago
- 用友漏洞综合利用工具☆239Updated 8 months ago
- 从流量包匹配敏感信息的工具-可用作bp、浏览器的下游代理。0感知、无卡顿,支持https。☆270Updated 11 months ago
- 图形化Java反序列化利用工具,集成Ysoserial☆287Updated last year
- ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。☆178Updated 2 months ago
- Tomcat漏洞利用工具☆299Updated 8 months ago
- Tomcat常见漏洞GUI利用工具。CVE-2017-12615 PUT文件上传漏洞、tomcat-pass-getshell 弱认证部署war包、弱口令爆破、CVE-2020-1938 Tomcat AJP文件读取/包含☆236Updated 2 years ago
- ☆243Updated last year
- 毒液流量转发器:自动化捡洞/打点/跳板必备神器,支持联动URL爬虫、各种被动扫描器。☆169Updated 5 months ago
- 一款轻量级匹配Sink点的代码审计扫描器,为了帮助红队过程中快速代码审计的小工具☆372Updated 9 months ago
- 网络安全相关工具和文章链接总结☆91Updated last week
- 利用微步社区做天然白名单且免杀的远控C2(支持手机电脑)☆109Updated last year