sshenlian / xiuxian
修仙秘境-Web安全靶场 练习web安全漏洞的平台
☆10Updated 3 years ago
Alternatives and similar repositories for xiuxian:
Users that are interested in xiuxian are comparing it to the libraries listed below
- 一款面向企业的渗透测试字典生成工具。☆38Updated 2 years ago
- Python3写的一个大规模查询权重查询,目前支持单次和大规模站点权重查询和一些企业信息。可以帮助提交漏洞者的主要快速知道是否有无权重以及网站信息来快速提交漏洞。☆18Updated 3 years ago
- 自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫描工具,漏洞包括多版本的命令执行和日志泄露☆70Updated 9 months ago
- 红队内网环境中一个能快速开启HTTP文件浏览服务的小工具 ,可执行Webshell,可用于在内网不出网时文件的下载,启动时会根据网卡IPV4地址输出URL(本地回环除外)。☆105Updated 2 years ago
- 魔改版内网扫描工具☆147Updated 3 years ago
- 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。☆68Updated 5 months ago
- 渗透 超全面的渗透资料💯 包含:0day,xss,sql注入,提权……☆34Updated 5 years ago
- webshell动态免杀工具由php语言开发的带ui的免杀工具,使用者可上传由冰蝎或者天蝎生成的webshell,动态自动生成免杀webshell。目前只支持php、jsp,其它语言,各位使用者可自己去编写脚本实现。☆56Updated 2 years ago
- 多线程批量识别WAF指纹信息☆57Updated last year
- Ladon渗透机器人,说人话自动GetShell ChatGPT编写Ladon渗透工具插件视频教程☆45Updated 2 years ago
- YYScan是一款Golang编写的模块化工具,速度很奈斯,主要功能有端口扫描、网站title识别、网站指纹识别、ssh暴力破解、mysql暴力破解。☆34Updated 3 years ago
- Interface detection/一款自动化挖掘未授权访问漏洞的信息收集工具☆28Updated last year
- 端口转发工具,绕过流量安全检测。☆89Updated last year
- 一个简单的文件内容搜索工具☆87Updated 2 years ago
- python版批量漏洞扫描,poc大部分来源网络,长期更新,也可自行扩展。☆27Updated 9 months ago
- 适用于目标命令执行不出网、无回显等场景☆13Updated 2 years ago
- 漏洞扫描poc,不定期更新☆38Updated 11 months ago
- a tool help you write gamma poc☆107Updated 2 years ago
- 识别指纹后进行对应cms的漏洞扫描☆26Updated 7 months ago
- matoi渗透测试辅助工具,基于Flask框架☆60Updated last year
- go语言实现钓鱼抓取微信信息,搜索微信AccInfo.dat文件,从中正则匹配出当前微信名,手机号,邮箱,地区等信息,发送到cobaltstrike服务器。☆52Updated 2 years ago
- ☆76Updated 9 months ago
- Sub新一代子域嗅探工具|全网爬虫获取子域|数据库作为字典进行计次提高准确率和效率☆96Updated 2 years ago
- 禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞☆98Updated 2 years ago
- 别天神-神速子域名查询☆26Updated 3 years ago
- 泰坦字典生成器-非常全面的密码字典生成器☆79Updated last year
- fscan二开,增加一些扫描完内网常见漏洞后的利用,方便被应急响应后还有其他机器在线☆62Updated 9 months ago
- 寻迹 - 本平台的核心思路是从攻击者视角出发,对企业的网络资产进行全面、深入的审视与管理。通过自动化手段,实现对网络空间的快速测绘,精准识别资产,将资产、漏洞、任务等进行统一管理,以便企业安全团队能够清晰、直观地了解网络安全状态,并迅速做出响应。旨在改变传统安全防护的被动局…☆36Updated 2 weeks ago
- Cobalt Strike 4.4 猪猪版 去暗桩 去流量特征 beacon仿造真实API服务 修补CVE-2022-39197补丁☆35Updated 2 years ago
- 批量获取攻防资产访问截图☆26Updated last week