fine-1 / php-SER-libs
php反序列化靶场,集合了常见的php反序列化漏洞——由这周末在做梦制作
☆143Updated 2 years ago
Alternatives and similar repositories for php-SER-libs:
Users that are interested in php-SER-libs are comparing it to the libraries listed below
- Xtools 是一款 Sublime Text 插件,同时是一款简单的资产处理|命令行调用工具。☆202Updated 3 months ago
- A lab to help you learning SSTI☆100Updated last year
- (由于fofa接口改变,所以该脚本已经失效了哦)通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆179Updated 3 years ago
- 由Go语言实现的一款CMS指纹识别工具。☆77Updated 3 years ago
- shiro key 收集☆169Updated 2 years ago
- 【两万字原创】零基础学fastjson漏洞(基础篇),公众号:追梦信安☆153Updated 3 months ago
- 主要用来更新应用漏洞☆134Updated 7 months ago
- 帆软bi反序列化漏洞利用工具☆292Updated 3 weeks ago
- Java安全 学习记录☆171Updated 2 years ago
- 渗透测试/应急响应思维导图☆122Updated 3 years ago
- php反序列化靶场课程,基于课程制作的靶场☆97Updated 2 years ago
- 渗透测试、红蓝攻防、代码审计基础环境搭建☆78Updated 3 months ago
- 红桃A(AceofHearts)是一款专为渗透测试人员设计的实用工具,旨在简化渗透测试环境的搭建过程并提供便捷的部署解决方案。☆117Updated last year
- CTF-Java-Gadget专注于收集CTF中Java赛题的反序列化片段☆239Updated 2 months ago
- 通过ThinkPHP框架学习PHP代码审计☆251Updated 7 months ago
- 本程序为美国NSA的方程式工具包图形界面版, 由ABC_123于2017年开始编写,仅用来扫描和验证MS17-010、MS09-050、MS08-067漏洞,并可协助管理员修复系统漏洞。☆441Updated 4 months ago
- 用友系列全漏洞检测工具☆192Updated last year
- 收集本人自接触渗透测试用于漏洞验证的所有热门CVE、POC、CNVD攻击有效载荷+测试工具+FUZZ,一个仓库满足许多攻击测试场景,开箱即用.☆168Updated 2 years ago
- 一款轻量级匹配Sink点的代码审计扫描器,为了帮助红队过程中快速代码审计的小工具☆316Updated 4 months ago
- java 代码审计学习靶场☆108Updated last year
- 漏洞poc仓库☆33Updated 2 years ago
- 一个高度可定制化的JNDI和Java反序列化利用工具☆460Updated 2 years ago
- javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手☆269Updated 7 months ago
- 本人三年前汉化的PHP代码审计工具rips☆91Updated 2 years ago
- 记录自己在内网渗透学习中的一些心得和技巧,不定期记录中:)☆109Updated 2 years ago
- ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆147Updated 8 months ago
- 自动化的 Python 沙箱逃逸 payload bypass 框架 / Automated Python Sandbox Escape Payload Bypass Framework☆59Updated last month
- ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。☆163Updated last month
- 一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典☆284Updated 3 years ago