murphysecurity / actions
GitHub actions for analyzing SBOM information and identifying security vulnerabilities within your project. 用于在GitHub CI中自动化分析项目SBOM信息并识别项目安全漏洞
☆15Updated last year
Alternatives and similar repositories for actions
Users that are interested in actions are comparing it to the libraries listed below
Sorting:
- ☆291Updated 2 months ago
- 2024 HVV情报速递~☆143Updated 9 months ago
- 遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。☆337Updated last year
- Linux/Windows/应急响应个人笔记☆179Updated last year
- 继承大量poc检查 包含oa 如 泛微 通达 致远 万户 等。☆283Updated last year
- 自动化监控赏金项目-定期收集资产,漏洞进行推送(现在可以稳定收菜,有问题issues我)-关注-夜安团队SEC-加我微信进群可下载最新自动化版本,git目前不会更新了,群里目前版本1.3.1,项目优化了非常多,功能也加入了非常多,建议进群(没收费项目放心白嫖)☆550Updated last year
- 云资产管理工具 目前工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具, 云存储工具主要是针对oss存储、查看、删除、上传、下载、预览等等 云服务工具主要是针对rds、服务器的管理,查看、执行命令、接管等等☆985Updated 5 months ago
- Java安全 学习记录☆186Updated 2 years ago
- 辅助甲方安全人员巡检网站资产,发现并分析API安全问题☆321Updated 3 months ago
- 一个半自动化springboot打点工具,内置目前springboot所有漏洞☆611Updated 5 months ago
- (持续更新)本项目为存储团队Bot小K每日监测到的最新POC,EXP,以及自己平时总结的POC,为了方便渗透测试过程中,漏洞查询,脱网环境的渗透测试。☆286Updated last year
- A version of awvs docker based on Ubuntu 18.04☆120Updated 2 months ago
- 红队笔记☆150Updated 2 years ago
- ☆72Updated 3 years ago
- 灯塔(最新版)指纹添加脚本!☆574Updated 3 years ago
- JavaSecLab is a comprehensive Java vulnerability platform| JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互U…☆582Updated last month
- 爬网站JS文件,自动fuzz api接口,指定api接口(针对前后端分离项目,可指定后端接口地址),回显api响应☆687Updated last year
- 1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057…☆760Updated 8 months ago
- 基于ARL v2.6.2版本源码,生成docker镜像进行快速部署,同时提供七千多条指纹☆477Updated 8 months ago
- Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用☆800Updated last year
- IDEA代码审计辅助插件(深信服深蓝实验室天威战队强力驱动)☆490Updated 2 months ago
- 一款便捷、实用的Nuclei POC GUI管理工具。A convenient and practical Nuclei POC management tool.☆304Updated 3 weeks ago
- 原汁原味的ARL灯塔,在基础上进行了魔改优化☆131Updated 10 months ago
- A list for Web Security and Code Audit☆1,093Updated 5 months ago
- 一款用于安全测试中信息收集的自动化工具☆137Updated 9 months ago
- burp 插件 xia_Yue(瞎越) 主要用于测试越权、未授权☆575Updated 8 months ago
- 基于ARL-V2.6.2修改后的版本☆848Updated 6 months ago
- WaterExp:面向安服仔的 水报告模板和工具☆670Updated 2 years ago
- ARL(灯塔)批量添加指纹,支持新版(&&)和旧版(仅支持|| 或逻辑)☆202Updated 6 months ago
- 基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口…☆261Updated last year