yingshang / ywljsecLinks
业务逻辑安全漏洞复现靶场
☆32Updated 3 years ago
Alternatives and similar repositories for ywljsec
Users that are interested in ywljsec are comparing it to the libraries listed below
Sorting:
- 常规的渗透测试checklist,帮助强迫症和忘性患者梳理思路。☆56Updated 3 years ago
- java 代码审计学习靶场☆117Updated last year
- php-unserialize-lib 是一个根据 php 反序列化工具 PHPGGC 对应编写而来的反序列化靶场,提供 PHPGGC 中大部分反序列化漏洞环境☆39Updated last year
- 一个渗透测试/SRC挖掘中用于信息收集的脚本集合,面向安全从业者、学习人员,严禁用于非法用途。☆76Updated 3 years ago
- 本人三年前汉化的PHP代码审计工具rips☆110Updated 3 years ago
- 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。☆58Updated 3 years ago
- CISP-PTE 考试环境源码☆68Updated 3 years ago
- rad加crawlergo爬虫,查漏补缺☆117Updated 4 years ago
- 桌面版本-superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 js敏感信息提取 注释资源扫描 目录扫描 整合了目前常见的资产测绘平台 同时支持数据导出☆103Updated 2 years ago
- Fofa采集工具☆112Updated 3 years ago
- 关于AWD的一些思路、工具、文档☆36Updated 3 years ago
- 对小米范webfinder http://www.cnblogs.com/SEC-fsq/p/5610981.html 进行了小修改☆84Updated 3 years ago
- java图形化 漏洞利用工具集☆128Updated 3 years ago
- 小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项☆97Updated 4 years ago
- ☆169Updated 3 years ago
- SQL注入积累☆41Updated 2 years ago
- 国光师傅的SSRF靶场docker环境☆43Updated last year
- VulPOC 用于记录本人复现过的漏洞☆112Updated last year
- 记录自己在内网渗透学习中的一些心得和技巧,不定期记录中:)☆108Updated 3 years ago
- 红队应急响应工具(支持麒麟系统)☆53Updated 3 months ago
- R-Knife 综合渗透工具箱☆136Updated 2 years ago
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆64Updated 3 years ago
- burpsuite passive-scan-client 插件持续维护分支 v2024☆87Updated 3 months ago
- 配合爱企查和fofa实现注册资本大于5000w公司的公网通用资产查询搜索,方便证书挖掘☆98Updated 3 years ago
- 一款辅助安全研发在日常工作中渗透测试、安全研究、安全开发等工作的工具! 程序支持Yaml格式的http请求模版☆56Updated 3 years ago
- ☆81Updated 2 years ago
- Penetration testing payload note☆105Updated last year
- 存储桶遍历漏洞利用脚本☆139Updated 2 years ago
- 云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。☆58Updated 2 years ago