safe6Sec / Penetration_Testing_POC
渗透测试有关的POC、EXP、脚本、提权、小工具等,欢迎补充、完善---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
☆9Updated 3 years ago
Alternatives and similar repositories for Penetration_Testing_POC:
Users that are interested in Penetration_Testing_POC are comparing it to the libraries listed below
- A Large killer focused on intranet scanning☆28Updated 3 years ago
- windows 添加管理员--Rust版本☆44Updated 2 years ago
- 自动化资产收集,端口扫描,指纹识别,蜜罐识别,漏洞检测 轻量级神器☆33Updated 3 months ago
- ☆35Updated 2 years ago
- 对接JNDIMonitor的Burp Suite被动扫描插件☆23Updated 3 years ago
- 个人翻译/总结渗透测试思维导图☆28Updated 2 years ago
- Learning JAVA for Security☆31Updated 2 years ago
- CNVD-2021-30167 用友NC BeanShell远程代码执行☆30Updated 3 years ago
- CVE-2022-24990信息泄露+RCE 一条龙☆39Updated 3 years ago
- 二维码钓鱼☆31Updated last year
- CVE-2015-4852、CVE-2016-0638、CVE-2016-3510、CVE-2019-2890漏洞POC☆17Updated 4 years ago
- 安服面经☞渗透测试/代码审计/安全研究☆27Updated 2 years ago
- My Blog☆12Updated 3 months ago
- 若依后台定时任务一键利用☆17Updated 2 years ago
- 窃取当前用户的ssh,sudo密码☆69Updated last year
- FofaMap云查询版是基于C/S架构打造的Fofa数据采集器,仅需配置好一个服务端,即可实现多个客户端同时在线查询,其客户端支持FofaMap国庆版全部功能。☆38Updated 2 years ago
- 解析netsh抓取的etl文件来定位windows主机上存在ICMP通信的进程与文件的小工具☆31Updated 2 years ago
- 代码审计工具,用于监听mysql日志,支持mysql8.0以上和以下的版本。☆25Updated 3 years ago
- 子域名接管的几种变体靶场☆23Updated 9 months ago
- 一款内网渗透常用命令的CS插件,解决记不住命令的苦恼!☆18Updated 3 years ago
- WebReport V9 Poc & Exp☆29Updated 3 years ago
- Yapi mock script RCE another version. Webshell way. 另一种 Webshell 方式的 Yapi 命令执行的方法 相比于其他的利用方式 更加微操和可控 影响更小☆65Updated 8 months ago
- Confluence未授权添加管理员用户漏洞利用脚本☆25Updated last year
- 陆续补充一些自己写的cobaltstrike插件☆46Updated 3 years ago
- ☆38Updated 3 months ago
- Alibaba Nacos存在默认token.secret.key,导致远程攻击者可以绕过密钥认证接管Nacos☆18Updated 2 years ago
- jmx未授权访问 弱口令批量检测 GUI工具☆31Updated last year
- 基于BurpShiroPassiveScan修改增加了Xray回显链生成☆54Updated 2 years ago
- 用友 nc 系列密码解密☆59Updated last year
- golang写的批量对目标网站进行截图的小工具,适合目标资产比较多时,快速定位薄弱点。☆32Updated 2 years ago