ybdt / pentest-hub
Web打点
☆258Updated last week
Alternatives and similar repositories for pentest-hub:
Users that are interested in pentest-hub are comparing it to the libraries listed below
- 这是fscan的内网修改版。☆158Updated 2 years ago
- rmi打内存马工具,适用于目标用不了ldap的情况☆253Updated last year
- 哥斯拉jsp/jspx免杀webshell生成器☆205Updated 2 years ago
- fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0。☆288Updated 3 years ago
- Java内存马注入工具☆245Updated 2 years ago
- fscan修改版☆136Updated 2 years ago
- 内网渗透|红队工具|C#内存加载|cobaltstrike☆294Updated 2 years ago
- 渗透辅助 BurpSuite 小插件☆223Updated 6 months ago
- 使用 Godzilla 一键注入 Suo5 内存马☆388Updated last year
- burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977☆152Updated 2 years ago
- 完善的动态备份文件扫描工具 实现动态字典渲染、动态结果判断、自动字典记录、的敏感文件扫描器☆23Updated 10 months ago
- 一款高性能 HTTP 内存代理 | 哥斯拉插件 | readteam | 红队 | 内存马 | Suo5 | Godzilla | 正向代理☆268Updated last year
- Exchange 服务器安全性的辅助测试工具☆322Updated last year
- 免杀某60、火绒、pythonShellcode-loader☆55Updated last year
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆222Updated 11 months ago
- 命令执行不回显但DNS协议出网的命令回显场景解决方案(修改为使用ceye接收请求,添加自定义DNS服务器)☆291Updated last year
- 集权设施扫描器☆423Updated last year
- 一款针对用友NC综合漏洞利用工具☆231Updated last year
- 一款可以过国内所有杀软可以过云查杀的shellcode loader☆147Updated 3 years ago
- CVE-2022-22947 注入Godzilla内存马☆208Updated 3 years ago
- 帆软/致远密码解密工具☆356Updated 3 years ago
- 致力于收集Goby PoC,请勿用于非法操作,后果自负。☆249Updated 2 years ago
- 红队|域渗透重要漏洞汇总(持续更新)☆278Updated 2 years ago
- 一款dump hash工具配合后渗透的利用☆268Updated 2 years ago
- 获取 alibaba druid 一些 sessions , sql , urls☆269Updated last month
- useful-code☆182Updated last year
- 通达OA漏洞检测工具-TongdaScan_go☆220Updated last year
- 改造BeichenDream/InjectJDBC加入shiro获取key和修改key功能☆279Updated last year
- Burp插件,Malleable C2 Profiles生成器;可以通过Burp代理选中请求,生成Cobalt Strike的profile文件(CSprofile)☆277Updated 3 years ago
- Tomcat常见漏洞GUI利用工具。CVE-2017-12615 PUT文件上传漏洞、tomcat-pass-getshell 弱认证部署war包、弱口令爆破、CVE-2020-1938 Tomcat AJP文件读取/包含☆228Updated 2 years ago