guchangan1 / CodeVulnScanLinks
CodeVulnScan 是一款基于正则表达式的代码安全审计工具,专为红队成员快速定位sink设计。它能够快速扫描目标代码库,定位潜在的漏洞 Sink 点,提升代码审计效率。
☆61Updated 5 months ago
Alternatives and similar repositories for CodeVulnScan
Users that are interested in CodeVulnScan are comparing it to the libraries listed below
Sorting:
- 哥斯拉Hikvision综合安防后渗透插件,运行中心/web前台/MinIO 配置提取(解密)重置密码,还原密码。☆165Updated last year
- vcenter图形化漏洞利用工具☆70Updated last year
- nuclei模版生成插件☆108Updated 2 years ago
- 基于W01fh4cker大佬的LearnJavaMemshellFromZero从零掌握java内存马的复现重组版本。☆92Updated 6 months ago
- 漏洞扫描poc,不定期更新☆41Updated last year
- 若依后台定时任务一键利用☆75Updated 3 years ago
- 支持Tomcat内存马查杀的JSP脚本☆65Updated 7 months ago
- xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量☆69Updated last year
- Nacos Derby命令执行漏洞利用脚本☆150Updated 9 months ago
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆176Updated last year
- 专为渗透小白定制的SQL注入靶场,上手简单(巨难),练习sql注入的不二之选☆60Updated 7 months ago
- ☆103Updated last month
- Burp Suite HTTP traffic monitoring & management extension for security testers☆56Updated this week
- 基于Agent技术实现的Java内存马查杀、防护工具。☆94Updated last year
- 哥斯拉二开,基于公开的免杀哥斯拉更改的流量特征。请求包改成json请求!☆106Updated 11 months ago
- 在无回显的情况下,通过curl外带命令,达到回显的效果☆41Updated 2 years ago
- linux权限维持脚本☆41Updated 11 months ago
- 一款互联网有效资产发现工具,方便快速对多个企业进行信息收集(目前基于360 quake 会员api)☆124Updated 3 months ago
- Exchange 信息收集工具☆54Updated last year
- DTGO (灯塔狩猎者) 是一个用于批量管理和监控资产灯塔系统任务的图形化工具。它能够自动发现灯塔系统、批量提交任务、监控任务状态,并支持导出任务结果。☆38Updated 11 months ago
- cobaltstrike 实战案例, 含20个实战案例。插件包在releases中☆35Updated 2 years ago
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆40Updated last year
- 在Java安全学习过程中的笔记和代码☆76Updated this week
- JDumpSpiderGUI 是一个用于 Java 堆转储文件分析的工具,支持命令行和 JavaFX 图形界面两种模式。该工具主要是在原工具上添加了图形化的界面☆145Updated 9 months ago
- 用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc☆123Updated last year
- SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注。(A proxy to record all passing SQL statements.)☆36Updated 10 months ago
- 一款基于fofa根据域名或fofa语法收集C段分布数量的工具☆41Updated 2 years ago
- Apache ActiveMQ远程代码执行(RCE)利用工具☆115Updated 2 years ago
- 一款轻量化可定制模板的邮件批量发送工具 | 可用于攻防钓鱼或其他邮件个性化的场景 | 可启动JavaFX或SpringWeb环境☆46Updated last year
- DockerRemoteAPI未授权访问(2375端口)利用工具,支持容器逃逸☆67Updated last year