Stars
This JavaScript security training ground covers various prototype chain pollution techniques and JS reverse engineering. All simulate real CVE vulnerabilities.
收集全网 Android TV电视盒子应用,涵盖影视、直播、K歌、工具、游戏等类型,整理优质APK资源,支持便捷下载与自动更新。提供安全验证、分类索引与兼容性标注,助力用户打造家庭影音娱乐中心! ✅ TVBox/影视仓等影音壳接口配置源。
一款后渗透免杀工具,助力每一位像我这样的脚本小子快速实现免杀,支持bypass AV/EDR 360 火绒 Windows Defender Shellcode Loader
渗透测试C2、支持Lua插件扩展、域前置/CDN上线、自定义profile、前置sRDI、文件管理、进程管理、内存加载、截图、反向代理、分组管理
Collection of Python scripts for reading information about and extracting data from UBI and UBIFS images.
自动抓取微信公众号安全漏洞文章,转换为Markdown格式并建立本地知识库,每日持续更新。本项目基于 [原版wxvl](https://github.com/20142995/wxvl) 进行扩展。
Platform for stateful agents: AI with advanced memory that can learn and self-improve over time.
蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。
A IDAPython script for searching overflows by IDA.
Adversary simulation and Red teaming platform with AI
yshop-crm意象CRM系统(支持企业微信),专门为企业销售团队量身定制的工具(且支持多租户与SCRM企业微信),全面解决企业销售团队的全流程客户服务难题旨在助力企业销售全流程精细化、数字化管理,全面解决企业销售团绩,yshop-stock意象物质仓库库存管理系统k 意象物质仓库库存管理系统,面向中小企业仓管、采购与业务协同场景,覆盖商品多规格、入库出库、库存查询与时序出入库单审核/反审核等
红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具
遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。
JexBoss: Jboss (and Java Deserialization Vulnerabilities) verify and EXploitation Tool
Sample codes written for the Hackers to Hackers Conference magazine 2017 (H2HC).
项目是根据LandGrey/SpringBootVulExploit清单编写,目的hvv期间快速利用漏洞、降低漏洞利用门槛。
通过jsp脚本扫描java web Filter/Servlet型内存马
springboot getRequestURI acl bypass
Demo code for post <Restrictions of JNDI Manipulation RCE & Bypass>
nodejsscan is a static security code scanner for Node.js applications.
Awesome Node.js Security resources