dark5net / fuzzDicts
Web Pentesting Fuzz 字典,一个就够了。
☆19Updated 3 years ago
Related projects ⓘ
Alternatives and complementary repositories for fuzzDicts
- 红队笔记☆151Updated last year
- ☆56Updated 2 years ago
- JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……☆119Updated this week
- 主要用来更新应用漏洞☆129Updated 4 months ago
- 一个各类漏洞POC知识库☆35Updated 2 years ago
- 基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口…☆236Updated last year
- 安服吗喽化工具☆202Updated 8 months ago
- (持续更新)本项目为存储团队Bot小K每日监测到的最新POC,EXP,以及自己平时总结的POC,为了方便渗透测试过程中,漏洞查询,脱网环境的渗透测试。☆284Updated 6 months ago
- 全自动字典生成---定向字典/社工字典/字典碰撞---火花(spark)☆187Updated last year
- xp_CAPTCHA_api burp 验证码识别插件 调用接口 准确率更高☆238Updated 2 years ago
- httpx is a fast and multi-purpose HTTP toolkit allows to run multiple probers using retryablehttp library, it is designed to maintain the…☆55Updated 2 years ago
- Full-Scanner是一个多功能扫描工具,支持被动/主动信息收集,漏洞扫描工具联动,可导入POC和EXP☆57Updated last year
- php反序列化靶场课程,基于课程制作的靶场☆88Updated last year
- Hikvision综合漏洞利用工具☆352Updated 2 months ago
- ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆134Updated 5 months ago
- 用户名密码字典生成工具(将中文汉字 姓名转成14种格式的拼音、IP地址处理、网络设备密码生成)☆315Updated 3 months ago
- 市场上虽然存在大量的网络安全工具和软件,但它们大多针对某一特定领域或功能,缺乏一个统一的、集成的、易于使用的综合工具平台。这导致参赛者在CTF竞赛中需要频繁切换不同的工具,不仅降低了工作效率,还增加了操作失误的风险。由gitee转发 ↓☆170Updated last week
- 【漏洞Poc知识库】一个网络安全爱好者对网络上一些漏洞poc的收录。☆204Updated last year
- 2011-2019年Top100弱口令密码字典 Top1000密码字典 服务器SSH/VPS密码字典 后台管理密码字典 数据库密码字典 子域名字典☆11Updated 3 years ago
- Phobos 是一款红队专用免杀木马生成器,采用 PEM 加密动态嵌入 XOR 的方式生成木马,生成木马可以自定义名称和ICO图标,为了延长免杀时间本工具暂时不开源。☆143Updated last year
- 本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:…☆200Updated last week
- SessionKey 解密插件☆214Updated last year
- (由于fofa接口改变,所以该脚本已经失效了哦)通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆180Updated 3 years ago
- 哈希长度扩展攻击利用脚本,免去了hashpump需要编译的烦恼☆37Updated 7 months ago
- 批量网站备份文件扫描器,增加文件规则,优化内存占用☆430Updated last year
- 一个用于处理fsacn输出结果的图形化工具(尤其面对大量资产的fscan扫描结果做输出优化,让你打点快人五步!!!)☆205Updated 2 weeks ago
- 白鹿社工字典生成器,灵活与易用兼顾。☆73Updated 5 years ago
- 本程序为美国NSA的方程式工具包图形界面版,由ABC_123于2017年开始编写,仅用来扫描和验证MS17-010、MS09-050、MS08-067漏洞,并可协助管理员修复系统漏洞。☆407Updated last month
- 遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。☆337Updated 11 months ago