sqlsec / 0dayLinks
各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
☆10Updated 3 years ago
Alternatives and similar repositories for 0day
Users that are interested in 0day are comparing it to the libraries listed below
Sorting:
- Sub新一代子域嗅探工具|全网爬虫获取子域|数据库作为字典进行计次提高准确率和效率☆95Updated 3 years ago
- 魔改版内网扫描工具☆152Updated 3 years ago
- 通达OA漏洞检测工具-TongdaScan_go☆222Updated 2 years ago
- 漏洞POC、EXP合集,持续更新。Apache Druid-任意文件读取(CVE-2021-36749)、ConfluenceRCE(CVE-2021-26084)、ZeroShell防火墙RCE(CVE-2019-12725)、ApacheSolr任意文件读取、蓝凌OA任…☆172Updated 4 years ago
- R-Knife 综合渗透工具箱☆136Updated 2 years ago
- 这是Fscan的功能完善、增强、定制版本☆135Updated last year
- AutoRedTools是一款轻量级一站式自动下载/自动更新常用开源软件的工具,主要帮助安全从业者/安全开发人员快速进行环境搭建以及常用软件的更新,节约软件的更新或者安 装的时间,从而提升生产效率或工作效率。☆123Updated 3 years ago
- 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。☆75Updated last year
- Tomcat常见漏洞GUI利用工具。CVE-2017-12615 PUT文件上传漏洞、tomcat-pass-getshell 弱认证部署war包、弱口令爆破、CVE-2020-1938 Tomcat AJP文件读取/包含☆244Updated 3 years ago
- Penetration testing payload note☆105Updated last year
- 收集本人自接触渗透测试用于漏洞验证的所有热门CVE、POC、CNVD攻击有效载荷+测试工具+FUZZ,一个仓库满足许多攻击测试场景,开箱即用.☆173Updated last month
- Mscan是一款基于go语言开发的内网资产探测工具。☆137Updated 2 years ago
- 雪影,一款桌面软件,集成了IP查询,端口扫描,系统命令,Webshell,C段存活扫描,后台目录扫描,远程控制等功能,以后还会增加其它实用功能。☆145Updated 4 years ago
- 未授权检测的命令行版,支持批量检测☆154Updated 8 months ago
- 一个渗透测试/SRC挖掘中用于信息收集的脚本集合,面向安全从业者、学习人员,严禁用于非法用途。☆76Updated 3 years ago
- 致远OA漏洞检测☆188Updated 2 years ago
- 一款辅助安全研发在日常工作中渗透测试、安全研究、安全开发等工作的工具! 程序支持Yaml格式的http请求模版☆56Updated 3 years ago
- 一款基于go的windows信息收集工具,主要收集目标机器rdp端口、mstsc远程连接记录、mstsc密码和安全事件中4624、4625登录事件记录☆289Updated 3 years ago
- 宝瓜Windows日志分析器,一款简洁方便的Windows日志分析工具。☆101Updated last year
- 全自动化信息收集工具,解放双手。☆183Updated last year
- 励志成为最详细的 Cobalt Strike 中文 Wiki☆177Updated 2 years ago
- 渗透测试根据企业名称或其他关键词定制化生成字典☆111Updated 2 years ago
- Redis 未授权检测,密码爆破,Webshell写入,SSH公私钥写入,定时计划反弹Shell.☆126Updated 4 years ago
- 批量ShiroKey检测爆破工具☆310Updated 2 years ago
- matoi渗透测试辅助工具,基于Flask框架☆63Updated last year
- 这是fscan的内网修改版。☆157Updated 3 years ago
- 本人三年前汉化的PHP代码审计工具rips☆110Updated 3 years ago
- 专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表。☆41Updated last year
- ☆137Updated 2 years ago
- 通用登录页面安全控件钓鱼☆187Updated 3 years ago