ybdt / pentest-hub
Web打点
☆256Updated this week
Alternatives and similar repositories for pentest-hub:
Users that are interested in pentest-hub are comparing it to the libraries listed below
- rmi打内存马工具,适用于目标用不了ldap的情况☆254Updated last year
- 哥斯拉jsp/jspx免杀webshell生成器☆202Updated last year
- fscan修改版☆136Updated 2 years ago
- fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0。☆271Updated 2 years ago
- 使用 Godzilla 一键注入 Suo5 内存马☆383Updated 9 months ago
- 一款高性能 HTTP 内存代理 | 哥斯拉插件 | readteam | 红队 | 内存马 | Suo5 | Godzilla | 正向代理☆260Updated last year
- Java内存马注入工具☆245Updated last year
- ☆219Updated 11 months ago
- 渗透辅助 BurpSuite 小插件☆223Updated 3 months ago
- 命令执行不回显但DNS协议出网的命令回显场景解决方案☆274Updated 2 years ago
- Exchange 服务器安全性的辅助测试工具☆315Updated last year
- 一款针对用友NC综合漏洞利用工具☆230Updated last year
- burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977☆150Updated 2 years ago
- Godzilla插件|内存马|Suo5内存代理|jmg for Godzilla☆212Updated 8 months ago
- ALLINONE framework and technology detect lib☆150Updated last month
- 这是fscan的内网修改版。☆159Updated 2 years ago
- useful-code☆174Updated 11 months ago
- 内网渗透|红队工具|C#内存加载|cobaltstrike☆297Updated 2 years ago
- 蜜罐抓到的Top密码,根据使用频率排序,持续更新中...☆165Updated last year
- 命令执行不回显但DNS协议出网的命令回显场景解决方案(修改为使用ceye接收请求,添加自定义DNS服务器)☆289Updated last year
- CVE-2022-22947 注入Godzilla内存马☆204Updated 2 years ago
- 红队|域渗透重要漏洞汇总(持续更新)☆273Updated 2 years ago
- 平时工作上写的脚本工具或者二开修改的。☆123Updated 6 months ago
- 一款针对Shiro550漏洞进行快速漏洞利用工具。 对 @SummerSec 大佬的项目https://github.com/SummerSec/ShiroAttack2 进行了一些改进。☆242Updated last year
- MySQL注入绕安全狗Tamper / Code By:Tas9er☆155Updated 2 years ago
- 一款可以过国内所有杀软可以过云查杀的shellcode loader☆145Updated 2 years ago
- 集权设施扫描器☆418Updated last year
- 对/wgpsec/ENScan_GO的修改,只保留了爱企查接口,支持对外投资企业和子公司递归☆138Updated last year
- 致远OA漏洞检测☆183Updated last year
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆142Updated last year