yingshang / ywljsecLinks
业务逻辑安全漏洞复现靶场
☆31Updated 2 years ago
Alternatives and similar repositories for ywljsec
Users that are interested in ywljsec are comparing it to the libraries listed below
Sorting:
- ☆44Updated 2 years ago
- Fofa采集工具☆113Updated 3 years ago
- 常规的渗透测试checklist,帮助强迫症和忘性患者梳理思路。☆55Updated 3 years ago
- rad加crawlergo爬虫,查漏补缺☆113Updated 3 years ago
- SQL注入积累☆41Updated 2 years ago
- 补天自动化脚本提交☆18Updated 3 years ago
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- 自己积累的一些Java反序列化利用链☆89Updated 2 years ago
- 手动收集各大SRC平台主域名,通过程序自动处理以格式化存入数据库中,便于配合其它信息搜集工具进一步测试。☆46Updated 5 months ago
- Burp之Intruder的物尽其用插件☆85Updated 2 years ago
- 猫鼠信安应急响应工具包☆44Updated last year
- ☆90Updated last year
- 一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具☆68Updated last year
- 一些内网渗透中可能用到的东拼西凑做出来的小工具☆65Updated 3 years ago
- YoScan是一款综合性资产收集工具☆64Updated last year
- 云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。☆52Updated last year
- zoomeyeGUI☆25Updated 3 years ago
- 红队应急响应工具(支持麒麟系统)☆52Updated last year
- 对小米范webfinder http://www.cnblogs.com/SEC-fsq/p/5610981.html 进行了小修改☆80Updated 3 years ago
- ☆167Updated 3 years ago
- java图形化漏洞利用工具集☆127Updated 2 years ago
- Struts2漏洞扫描 Burp插件☆131Updated 2 years ago
- hrms tool☆65Updated 3 years ago
- 漏洞poc☆94Updated 2 months ago
- xxl-job未授权命令执行☆108Updated 3 years ago
- 通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。☆61Updated 2 years ago
- 一款免费开源的漏洞情报系统☆47Updated 6 months ago
- 桌面版本-superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 js敏感信息提取 注释资源扫描 目录扫描 整合了目前常见的资产测绘平台 同时支持数据导出☆103Updated last year
- 一款基于fofa根据域名或fofa语法收集C段分布数量的工具☆38Updated last year
- ddpoc的谷歌浏览器插件☆66Updated last year