Skip to content
View 123zwz123's full-sized avatar

Block or report 123zwz123

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

🚀 2024-至今 1Day 漏洞 PoC 深度研究与复现归档。涵盖 OA、ERP、安防、数通、大模型及容器等 高价值资产漏洞,实战导向,助力安全研究与合规检测。

Python 945 216 Updated May 29, 2026

Official OWASP Top 10 Document Repository

HTML 5,755 1,088 Updated Apr 6, 2026

RuoYi 4.8.1 后台SSTI 漏洞 一键获取Shiro Key

4 Updated Dec 16, 2025

收集整理Github、Gitte上优秀的开源项目。

1,730 272 Updated Jun 5, 2026

一款用于springmvc、springboot的内存马查杀类,快速部署,可视化……

Java 4 Updated Jan 27, 2026

爱站一键化权重查询工具,可以查询百度,谷歌,360等爱站全部可以查到的权重,并且对www域名和主域名进行权重查询,更加方便提交漏洞与查询归属,结果输出至csv

Python 7 Updated Dec 13, 2025

Open-source attack surface management and authorized security automation platform for asset discovery, service probing, scan orchestration, and security result management.

TypeScript 566 79 Updated Jun 12, 2026

Automate your mobile devices with natural language commands - an LLM agnostic mobile Agent 🤖

Python 8,545 909 Updated Jun 11, 2026

本项目是基于Neo-reGeorg进行二次开发,对PHP木马添加了AES加密,修改了请求体和响应体特征

Python 9 Updated Mar 6, 2024

开源项目信息泄露笔记

335 29 Updated May 15, 2024

Chrome-RCE-Poc

HTML 94 17 Updated Aug 24, 2024

旨在以攻促防,针对Docker TCP socket的开源利用工具

Python 344 28 Updated Aug 27, 2024

各种无后门大马的整理,有用就点个Star吧~

Classic ASP 569 67 Updated Nov 11, 2021

对Web渗透项目资产进行快速存活验证

Python 594 44 Updated Dec 9, 2024

What AV? 一款轻量级的杀软在线识别的项目,持续更新ing

CSS 280 24 Updated May 1, 2026

综合后渗透方面的杂烩

Go 594 61 Updated Mar 1, 2026

后渗透信息/密码/凭证收集工具

C# 299 33 Updated May 7, 2025

SecAgentCore是基于 ReAct (Reasoning + Acting) 循环的网络安全智能体系统。它能够理解自然语言描述的安全任务,自动规划执行步骤,调用相应的安全工具,并生成结构化的分析报告。

Python 7 Updated Jan 6, 2026

TL-NodeJsShell 是一个为安全专业人员和渗透测试人员设计的综合性 WebShell 管理平台。它提供了一个现代化的 Web 界面,用于管理基于 Node.js 的 Shell,具有内存马注入、命令执行、文件管理和代理支持等高级功能。

Go 86 8 Updated Dec 12, 2025

Personal Blog/主记录漏洞挖掘相关研究(文章位于issues)

247 21 Updated Dec 12, 2025

陷阱漏洞

TypeScript 2 Updated Dec 12, 2025

基于Vue3 + WebRTC + Nodejs + Flutter搭建的远程桌面控制、游戏串流

TypeScript 6,895 837 Updated Jun 9, 2026

信创环境得渗透测试验证平台

Python 2 Updated Dec 11, 2025

yapi渗透测试

Python 2 Updated Dec 12, 2025

远控_windows网络编程练手项目

C++ 2 Updated Dec 11, 2025

备份的漏洞库,3月开始我们来维护

2,036 543 Updated Mar 31, 2026

免杀shellcode加载器生成器

HTML 2 Updated Dec 12, 2025

通过xpath注解对象的方式序列化以及反序列化xml

Java 4 Updated Dec 11, 2025

File upload vulnerability in machsol machpanel 8 allows attacker gain a webshell.

1 Updated Dec 27, 2025
Next