xidaner / Freed0m
个人学习笔记,多少有借鉴。请谅解。博客主页:
☆245Updated last year
Alternatives and similar repositories for Freed0m
Users that are interested in Freed0m are comparing it to the libraries listed below
Sorting:
- 护网漏洞汇总☆284Updated last year
- POC集合,框架nday漏洞利用☆418Updated 2 months ago
- 分享红队常用的工具☆188Updated 3 years ago
- 【漏洞Poc知识库】一个网络安全爱好者对网络上一些漏洞poc的收录。☆204Updated last year
- 《PHP代码审计入门指南》 这本指南包含了我在学习PHP代码审计过程中整理出的一些技巧和对漏洞的一些理解☆350Updated 3 years ago
- 漏洞报告已脱敏☆195Updated 10 months ago
- 一个 CTF 知识库。A knowledge base for CTF (Capture The Flag) challenges.☆123Updated this week
- WaterExp:面向安服仔的 水报告模板和工具☆670Updated 2 years ago
- 整理渗透测试、内网渗透、应急响应、密码字典、漏洞库、代码审计、渗透测 试面试题相关项目☆386Updated 3 years ago
- 2022 护网行动 POC 整理☆586Updated 2 years ago
- 一个既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。集合了常见的域名收集、目录扫描、ip扫描、指纹扫描、PoC验证等常用工具,方便安服仔快速展开渗透测试☆525Updated 2 years ago
- 安全面试题☆296Updated 3 weeks ago
- 灯塔(最新版)指纹添加脚本!☆573Updated 3 years ago
- 记录安全方面的笔记/工具/漏洞合集☆425Updated 2 weeks ago
- (持续更新)本项目为存储团队Bot小K每日监测到的最新POC,EXP,以及自己平时总结的POC,为了方便渗透测试过程中,漏洞查询,脱网环境的渗透测试。☆286Updated last year
- 猫蛋儿安全团队编写的poc能报就能打。企业微信、海康、Metabase、Openfire、泛微OA......☆585Updated last year
- FastJson全版本Docker漏洞环境(涵盖1.2.47/1.2.68/1.2.80等版本),主要包括JNDI注入及高版本绕过、waf绕过、文件读写、原生反序列化、利用链探测绕过、不出网利用等。从黑盒的角度覆盖FastJson深入利用☆997Updated 10 months ago
- Memshell-攻防内存马研究☆752Updated 3 weeks ago
- JavaSecLab is a comprehensive Java vulnerability platform| JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互U…☆582Updated last month
- java代码审计学习笔记☆648Updated 5 years ago
- Eeyes(棱眼)-快速筛选真实IP并整理为C段☆578Updated 4 years ago
- 1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057…☆760Updated 8 months ago
- shiro综合利用工具☆629Updated 2 years ago
- burp 插件 xia_Yue(瞎越) 主要用于测试越权、未授权☆575Updated 8 months ago
- 网络安全测试工具汇总,包含漏洞库、漏洞利用工具、漏洞扫描工具、密码读取工具、中间件利用工具、内网渗透工具。cs、burp、浏览器插件工具、字典等☆275Updated last year
- 国光的手把手带你用 SSRF 打穿内网靶场源码☆384Updated 4 years ago
- 红方人员作战执行手册☆290Updated 5 years ago
- 本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:…☆261Updated last month
- 一个GitHub监控和信息收集工具,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。☆330Updated 9 months ago
- 基于ARL-V2.6.2修改后的版本☆842Updated 6 months ago