c0ny1 / java-memshell-scanner
通过jsp脚本扫描java web Filter/Servlet型内存马
☆861Updated last year
Alternatives and similar repositories for java-memshell-scanner:
Users that are interested in java-memshell-scanner are comparing it to the libraries listed below
- 分享几个直接可用的内存马,记录一下学习过程中看过的文章☆946Updated 2 years ago
- shiro综合利用工具☆623Updated last year
- Memshell-攻防内存马研究☆696Updated 10 months ago
- Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率☆706Updated 11 months ago
- Web 版 Java Payload 生成与利用工具,提供 Java 反序列化、Hessian 1/2 反序列化等Payload生成,以及 JNDI、Fake Mysql、JRMPListener 等利用|The web version of Java Payload ge…☆995Updated 3 weeks ago
- 2022 护网行动 POC 整理☆585Updated 2 years ago
- 一款基于BurpSuite的被动式FastJson检测插件☆1,162Updated 2 years ago
- java代码审计学习笔记☆630Updated 4 years ago
- 2021hvv漏洞汇总☆669Updated 3 years ago
- CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。☆767Updated last year
- 代码审计知识点整理-Java☆515Updated 4 years ago
- 一款可以检测WEB蜜罐并阻断请求的Chrome插件☆836Updated 5 months ago
- 一个简单的Fastjson反序列化检测burp插件☆882Updated 3 years ago
- WaterExp:面向安服仔的 水报告模板和工具☆658Updated 2 years ago
- fastjson一键命令执行☆500Updated 4 years ago
- 拿 来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马☆489Updated 2 years ago
- 通过 Redis 主从写出无损文件☆703Updated 4 years ago
- 一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webs…☆1,372Updated 9 months ago
- WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)☆1,620Updated last year
- 本项目用于搜集 2022 年的漏洞,注意:本项目并不刻意搜集 POC 或 EXP,主要以CVE-2021、CVE-2022 为关键词,包含但不限于漏洞资讯、漏洞复现、漏洞分析、漏洞验证、漏洞利用☆380Updated 2 years ago
- Eeyes(棱眼)-快速筛选真实IP并整理为C段☆552Updated 3 years ago
- ☆631Updated 2 years ago
- ByPassBehinder / 冰蝎WebShell免杀生成 / Code By:Tas9er☆755Updated 2 years ago
- 阿里云accesskey利用工具☆1,155Updated 2 years ago
- 灯塔(最新版)指纹添加脚本!☆559Updated 3 years ago
- JavaWeb MemoryShell Inject/Scan/Killer/Protect Research & Exploring☆601Updated 3 years ago
- Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用☆763Updated last year
- Unexpected information 是用于标记请求包中的一些敏感信息、JS接口和一些特殊字段的BurpSuite 插件。☆630Updated 4 years ago
- 通过 JAVA AGENT 查杀内存马,提供简易方便的 GUI 界面,一键反编译目标环境内存马进行分析,支持远程查杀和本地 查杀(注意:仅供本地复现分析学习,请勿用于正式和生产环境)☆465Updated last month
- 一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集,降低红队技术门槛的手册【持续更新】☆626Updated last year