yingshang / ywljsec
业务逻辑安全漏洞复现靶场
☆27Updated 2 years ago
Alternatives and similar repositories for ywljsec:
Users that are interested in ywljsec are comparing it to the libraries listed below
- 红队应急响应工具(支持麒麟系统)☆50Updated last year
- ☆44Updated 2 years ago
- php-unserialize-lib 是一个根据 php 反序列化工具 PHPGGC 对应编写而来的反序列化靶场,提供 PHPGGC 中大部分反序列化漏洞环境☆36Updated last year
- rad加crawlergo爬虫,查漏补缺☆111Updated 3 years ago
- 对小米范webfinder http://www.cnblogs.com/SEC-fsq/p/5610981.html 进行了小修改☆72Updated 2 years ago
- 存储桶遍历漏洞利用脚本☆90Updated last year
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- zoomeyeGUI☆25Updated 3 years ago
- 一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具☆69Updated last year
- CISP-PTE 考试环境源码☆61Updated 2 years ago
- ☆167Updated 2 years ago
- java 代码审计学习靶场☆108Updated last year
- 批量对存在Shiro框架的目标爆破Key☆62Updated 2 years ago
- Fofa采集工具☆112Updated 3 years ago
- 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。☆51Updated 2 years ago
- SQL注入积累☆41Updated 2 years ago
- 适用于burpsuite渗透工具的多类型恶意文件代码、漏洞测试payload、脚本代码快速获取复制的在线辅助插件。☆65Updated 3 years ago
- 在edusrc平台上对于一些通用漏洞检测时编写的简单python POC脚本☆53Updated 2 years ago
- Burp之Intruder的物尽其用插件☆85Updated last year
- SRC资料 收集的各位师傅的☆37Updated 3 years ago
- 关于AWD的一些思路、工具、文档☆34Updated 2 years ago
- 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆60Updated 2 years ago
- 常规的渗透测试checklist,帮助强迫症和忘性患者梳理思路。☆53Updated 3 years ago
- Penetration testing payload note☆105Updated last year
- xxl-job未授权命令执行☆106Updated 3 years ago
- 内网集权系统渗透测试笔记☆10Updated 4 months ago
- 小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项☆98Updated 3 years ago
- 包括(致远,泛微,通达,用友,万户,蓝凌),常见的oa漏洞均可检测☆55Updated last year
- 猫鼠信安应急响应工具包☆40Updated last year
- 本人三年前汉化的PHP代码审计工具rips☆91Updated 2 years ago