c0ny1 / java-memshell-scanner
通过jsp脚本扫描java web Filter/Servlet型内存马
☆860Updated last year
Alternatives and similar repositories for java-memshell-scanner:
Users that are interested in java-memshell-scanner are comparing it to the libraries listed below
- 2021hvv漏洞汇总☆668Updated 3 years ago
- shiro综合利用工具☆622Updated last year
- Memshell-攻防内存马研究☆701Updated 11 months ago
- 分享几个直接可用的内存马,记录一下学习过程中看过的文章☆945Updated 2 years ago
- 一款基于BurpSuite的被动式FastJson检测插件☆1,165Updated 2 years ago
- JavaWeb MemoryShell Inject/Scan/Killer/Protect Research & Exploring☆602Updated 3 years ago
- 代码审计知识点整理-Java☆514Updated 4 years ago
- java代码审计学习笔记☆631Updated 4 years ago
- CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。☆769Updated last year
- 一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webs…☆1,369Updated 9 months ago
- Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率☆711Updated 11 months ago
- 本项目用于搜集 2022 年的漏洞,注意:本项目并不刻意搜集 POC 或 EXP,主要以CVE-2021、CVE-2022 为关键词,包含但不限于漏洞资讯、漏洞复现、漏洞分析、漏洞验证、漏洞利用☆380Updated 2 years ago
- Eeyes(棱眼)-快速筛选真实IP并整理为C段☆551Updated 3 years ago
- 拿来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马☆488Updated 2 years ago
- Spring Boot Actuator未授权访问【XXE、RCE】单/多目标检测☆511Updated 4 years ago
- 灯塔(最新版)指纹添加脚本!☆559Updated 3 years ago
- Apache Shiro 反序列化漏洞检测与利用工具☆525Updated 5 years ago
- WaterExp:面向安服仔的 水报告模板和工具☆657Updated 2 years ago
- Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用☆764Updated last year
- ByPassBehinder / 冰蝎WebShell免杀生成 / Code By:Tas9er☆756Updated 2 years ago
- The web version of Java Payload generation and utilization tool provides Payload generation such as Java deserialization and Hessian 1/2 …☆1,072Updated last week
- 通过 JAVA AGENT 查杀内存马,提供简易方便的 GUI 界面,一键反编译目标环境内存马进行分析,支持远程查杀和本地查杀(注意:仅供本地复现分析学习,请勿用于正式和生产环境)☆471Updated 2 months ago
- CVE-2021-44228 Log4j2 BurpSuite Scanner,Customize ceye.io api or other apis,including internal networks☆814Updated last year
- WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)☆1,625Updated last year
- whatweb 增强版 8000+插件(提供windows可执行文件)☆16Updated 9 months ago
- Spring漏洞综合利用工具☆644Updated last year
- Weblogic环境搭建工具☆772Updated 4 years ago
- 一个简单的Fastjson反序列化检测burp插件☆887Updated 3 years ago
- goby poc or exp,分享goby最新网络安全漏洞检测或利用代码☆627Updated 3 years ago
- Unexpected information 是用于标记请求包中的一些敏感信息、JS接口和一些特殊字段的BurpSuite 插件。☆629Updated 4 years ago