sqlsec / 0dayLinks
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
☆10Updated 3 years ago
Alternatives and similar repositories for 0day
Users that are interested in 0day are comparing it to the libraries listed below
Sorting:
- 这是Fscan的功能完善、增强、定制版本☆138Updated last year
- 魔改版内网扫描工具☆151Updated 3 years ago
- R-Knife 综合渗透工具箱☆136Updated 2 years ago
- 通达OA漏洞检测工具-TongdaScan_go☆222Updated 2 years ago
- 全自动化信息收集工具,解放双手。☆190Updated 2 years ago
- 雪影,一款桌面软件,集成了IP查询,端口扫描,系统命令,Webshell,C段存活扫描,后台目录扫描,远程控制等功能,以后还会增加其它实用功能。☆145Updated 4 years ago
- Sub新一代子域嗅探工具|全网爬虫获取子域|数据库作为字典进行计次提高准确率和效率☆94Updated 3 years ago
- 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。☆75Updated last year
- matoi渗透测试辅助工具,基于Flask框架☆63Updated last year
- AutoRedTools是一款轻量级一站式 自动下载/自动更新常用开源软件的工具,主要帮助安全从业者/安全开发人员快速进行环境搭建以及常用软件的更新,节约软件的更新或者安 装的时间,从而提升生产效率或工作效率。☆122Updated 3 years ago
- 常见密码哈希离线查询工具 , 包含算法类型'md5', 'md5x2', 'md5x3','sha1', 'ntlm', 'mysql', 'mysql5','md5_sha1', 'sha1_sha1', 'sha1_md5', 'md5_base64','md5_mid…☆97Updated last year
- 漏洞POC、EXP合集,持续更新。Apache Druid-任意文件读取(CVE-2021-36749)、ConfluenceRCE(CVE-2021-26084)、ZeroShell防火墙RCE(CVE-2019-12725)、ApacheSolr任意文件读取、蓝凌OA任…☆172Updated 4 years ago
- 红队内网环境中一个能快速开启HTTP文件浏览服务的小工具 ,可执行Webshell,可用于在内网不出网时文件的下载,启动时会根据网卡IPV4地址输出URL(本地回环除外)。☆112Updated 2 years ago
- 一款集成了多种老牌工具字典的轻量级目录扫描器,包括御剑后台扫描字典,test404网站备份,web破壳扫描器,御剑1.5扫描字典,御剑专业版字典,wwwscan字典,dirscan字典,dirsafe字典,swebscan☆131Updated 2 years ago
- Penetration testing payload note☆105Updated 2 years ago
- 用友系列全漏洞检测工具☆195Updated 2 years ago
- Pilot-Web:一款基于PythonFlask框架开发的前后端分离式渗透测试&漏洞挖掘Web靶场,内置WP与知识库的集成式教学靶场。☆131Updated last year
- Golden-hooped Rod是一款对于web站点进行漏洞扫描的工具。☆108Updated last year
- 一个渗透测试/SRC挖掘中用于信息收集的脚本集合,面向安全从业者、学习人员,严禁用于非法用途。☆76Updated 3 years ago
- 专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表。☆41Updated last year
- Full-Scanner是一个多功能扫描工具,支持被动/主动信息收集,漏洞扫描工具联动,可导入POC和EXP☆70Updated 2 years ago
- Shellcode 免杀生成器 绕过火绒、360(Windows版本)☆133Updated 2 years ago
- 收集本人自接触渗透测试用于漏洞验证的所有热门CVE、POC、CNVD攻击有效载荷+测试工具+FUZZ,一个仓库满足许多攻击测试场景,开箱即用.☆174Updated 3 months ago
- ☆60Updated last year
- 方便快捷是这款扫描器的优点,能随意修改增加模块。目前的版本功能如下:支持子域名收集、POC批量验证、目录扫描、检测CDN、域名转IP、主机扫描、过滤重复、检测HTTP状态、压缩程序、XRAY扫描。☆67Updated 3 years ago
- 励志成为最详细的 Cobalt Strike 中文 Wiki☆178Updated 2 years ago
- GoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器。它利用 Go 语言的强大功能,将原始的 Shellcode 和一个诱饵文件打包成一个独立的、具有较强免杀(AV-Evasion)能力的 Windows 可执行文件。☆187Updated 2 months ago
- 免杀360,火绒的Python-shellcode加载器,可直接生成可执行文件exe☆167Updated 2 years ago
- ☆64Updated 3 years ago
- 未授权检测的命令行版,支持批量检测☆154Updated 10 months ago