sqlsec / ssrf-vulsLinks
国光的手把手带你用 SSRF 打穿内网靶场源码
☆389Updated 4 years ago
Alternatives and similar repositories for ssrf-vuls
Users that are interested in ssrf-vuls are comparing it to the libraries listed below
Sorting:
- 漏洞靶场-快速搭建Web安全漏洞和第三方组件漏洞环境,用于漏洞复现和研究☆326Updated 4 years ago
- 本项目 用于搜集 2022 年的漏洞,注意:本项目并不刻意搜集 POC 或 EXP,主要以CVE-2021、CVE-2022 为关键词,包含但不限于漏洞资讯、漏洞复现、漏洞分析、漏洞验证、漏洞利用☆382Updated 3 years ago
- 国光的文件上传靶场,基于 upload-labs 定制☆180Updated 4 years ago
- shiro综合利用工具☆631Updated 2 years ago
- Banli-高危资产识别和高危漏洞扫描☆452Updated 2 years ago
- Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率☆727Updated last year
- 通达OA综合利用工具☆494Updated 4 years ago
- 批量网站备份文件扫描器,增加文件规则,优化内存占用☆487Updated last year
- burp插件 ShiroScan 主要用于框架、无dnslog key检测☆426Updated 2 years ago
- 遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。☆337Updated last year
- 灯塔(最新版)指纹添加脚本!☆576Updated 3 years ago
- 渗透测试/应急响应思维导图☆122Updated 3 years ago
- 通过ThinkPHP框架学习PHP代码审计☆278Updated 11 months ago
- 一个GitHub监控和信息收集工具,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。☆333Updated 10 months ago
- 梳理【护网高利用率POC】并集成Nuclei模板仓库,针对解决网上同一资产漏洞一键检测工具参次不齐问题。☆569Updated last year
- Spring漏洞综合利用工具☆650Updated last year
- 强化fscan的漏扫POC库☆471Updated 3 years ago
- (由于fofa接口改变,所以该脚本已经失效了哦)通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆180Updated 3 years ago
- 护网漏洞汇总☆285Updated last year
- 《PHP代码审计入门指南》 这本指南包含了我在学习PHP代码审计过程中整理出的一些技巧和对漏洞的一些理解☆352Updated 3 years ago
- 【漏洞Poc知识库】一个网络安全爱好者对网络上一些漏洞poc的收录。☆206Updated last year
- 用友漏洞检测,持续更新漏洞检测模块☆420Updated last year
- 代码审计知识点整理-Java☆518Updated 4 years ago
- 一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。☆363Updated 3 years ago
- 各种漏洞批量扫描poc、exp,涵盖未授权、RCE、文件上传、sql注入、信息泄露等☆284Updated last year
- OneDragon 安全圈一条龙服务,全自动化挖洞,助力挖SRC的赏金猎人白帽子,一键实现子域名扫描,全端口扫描,目录扫描,漏洞扫描。☆250Updated 4 years ago
- Eeyes(棱眼)-快速筛选真实IP并整理为C段☆585Updated 4 years ago
- (持续更新)本项目为存储团队Bot小K每日监测到的最新POC,EXP,以及自己平时总结的POC,为了方便渗透测试过程中,漏洞查询,脱网环境的渗透测试。☆286Updated last year
- WEB批量请求器(WebBatchRequest)是对目标地址批量进行快速的存活探测、Title获取,简单的banner识别,支持HTTP代理以及可自定义HTTP请求用于批量的漏洞验证等的一款基于JAVA编写的轻量工具。☆333Updated 2 years ago
- Unexpected information 是用于标记请求包中的一些敏感信息、JS接口和一些特殊字段的BurpSuite 插件。☆656Updated 4 years ago