r0eXpeR / VulnerabilityIntelligence
一些漏洞情报的网站.
☆55Updated 4 years ago
Alternatives and similar repositories for VulnerabilityIntelligence:
Users that are interested in VulnerabilityIntelligence are comparing it to the libraries listed below
- Log4j 漏洞本地检测脚本。 Scan all java processes on your host to check whether it's affected by log4j2 remote code execution vulnerability (CVE-20…☆85Updated 3 years ago
- 用于WebLogic poc及exp测试的基础脚本,后续将集成各版本poc库☆93Updated 4 years ago
- ☆41Updated 4 years ago
- Optical Chain Scanner 光链安全扫描器☆56Updated 3 years ago
- 红队作战中比较常遇到的一些重点系统漏洞整理。☆17Updated 4 years ago
- vulhub-compose是一款屏蔽docker-compose的命令行工具,目的是降低火线平台社区用户使用vulhub靶场的难度,减少学习docker-compose的时间成本;同时,支持直接安装洞态IAST(原灵芝IAST)到vulhub靶场,用于漏洞复现、漏洞挖掘。☆45Updated 3 years ago
- Weblogic Vuln POC EXP cve-2020-2551 cve-2020-2555 cve-2020-2883 ,。。。☆89Updated 2 years ago
- Scanner platform based on Kubernetes and Argo-Workflow 基于k8s和argo工作流的扫描器☆108Updated last year
- DVPNET 公开漏洞知识库☆92Updated 3 years ago
- 一款用于攻击spring boot actuator的集成环境,目前集成三种攻击方式,支持1.x、2.x☆86Updated 3 years ago
- SMTP Netcat , test SMTP protocol☆105Updated 3 years ago
- xray社区高级版证书生成,支持到 1.2.0 版本☆35Updated 4 years ago
- shiro-cve-2020-17523 漏洞的两种绕过姿势分析 以及配套的漏洞环境☆116Updated 4 years ago
- 潮涌web漏洞自动化挖掘平台——自动化扫描全网或特定范围web资产,之后获取指纹信息、爬取页面url并提炼,最后进行特定payload测试 。☆50Updated 4 years ago
- Pentest 收集、整理、分享☆45Updated 3 years ago
- 记录各语言、框架中危险的sink,个人代码审计、漏洞研究使用。☆116Updated 3 years ago
- 收集整理一些漏洞,利用方法,poc等等,方便快速查阅☆59Updated 3 years ago
- cloud-audit (云安全审计助手)是检测公有云厂商AK/SK泄漏被利用的工具,通过定期调用云平台接口审计日志,基于异常行为/黑特征/基线发现疑似入侵行为。☆37Updated 9 months ago
- pocframe是一个基于python3的开源批量POC检测框架,默认使用协程异步请求,支持多线程并发,支持多种指定目标方式,可用于批量POC检测,也可根据需要扩展功能。☆12Updated 4 years ago
- 红蓝对抗交流心得☆102Updated 4 years ago
- 使用java agent反序列化注入内存shell☆67Updated 4 years ago
- ☆58Updated 4 years ago
- 一款可以检测WEB蜜罐并阻断请求的Chrome插件,能够识别并阻断长亭D-sensor、墨安幻阵的部分溯源api☆53Updated 4 years ago
- mysql蜜罐,获取攻击者微信。公众号:台下言书☆55Updated 3 years ago
- 关于信息收集的一些记录☆131Updated 4 years ago
- Use Fofa、shodan、zoomeye、360quake to collect information(e.g:domain,IP,CMS,OS)同时调用Fofa、shodan、zoomeye、360quake四个网络空间测绘API完成红队信息收集☆68Updated last year
- java 漏洞平台包含各种CVE☆23Updated 2 years ago
- 一些自己打比赛的捣蛋脚本☆50Updated 4 years ago
- 基于AST的JSONP劫持漏洞自动化挖掘☆93Updated 4 years ago
- 云函数扫描器实现代码☆163Updated 7 months ago