Skip to content
View Ghost-xiaonan's full-sized avatar

Block or report Ghost-xiaonan

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Python 1,750 700 Updated Jul 16, 2025

"chanzi" is a simple and user-friendly JAVA SAST tool that utilizes taint analysis technology, includes built-in common vulnerability rules, supports decompile, custom rule, and is compatible with …

445 14 Updated Nov 2, 2025

最强大的密码爆破/喷洒工具 | The most powerful bruteforcer / sprayer Artifact

Go 328 22 Updated Apr 10, 2025

面向红队的, 高性能高度自由可拓展的自动化扫描引擎 | A highly controllable and extensionable automated scanning engine for red teams

Go 1,925 181 Updated Aug 31, 2025

MDUT-Extend(扩展版本)

778 36 Updated Dec 19, 2024

PC客户端(C-S架构)渗透测试checklist / Client side(C-S) penetration checklist

665 169 Updated Feb 24, 2021

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

2,794 174 Updated Nov 4, 2025

LINUX安全检查脚本,支持centos5,centos6,ubuntu

Shell 185 69 Updated Jan 24, 2017

本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。

Python 2,771 631 Updated Aug 7, 2022

蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。

1,677 95 Updated Nov 3, 2025

solana pump fun (pumpfun)/ pump swap sniper bot using grpc / shredstream, 0slot

Rust 138 72 Updated Sep 7, 2025

帆软bi反序列化漏洞利用工具

Java 400 24 Updated Jan 25, 2025
Python 82 14 Updated Jan 19, 2021

分享极梦C团队写的一些使用工具

57 6 Updated Nov 6, 2023

OA漏洞利用工具

1,447 102 Updated Feb 26, 2025

掩日 - 免杀执行器生成工具

C# 2,739 408 Updated Aug 18, 2025

大宝剑-边界资产梳理工具(红队、蓝队、企业组织架构、子域名、Web资产梳理、Web指纹识别、ICON_Hash资产匹配)

Python 918 144 Updated Feb 8, 2022

AntSword 加载器

2,700 551 Updated Jun 17, 2019

POC集合,框架nday漏洞利用

434 54 Updated Feb 18, 2025

一些弱口令、fuzz字典

Roff 245 88 Updated Oct 24, 2019

主要记录网络安全学习笔记,包含WEB安全、提权、APP渗透、内网渗透、横向移动、红队、工具学习等

840 112 Updated Nov 20, 2024

网络安全测试工具汇总,包含漏洞库、漏洞利用工具、漏洞扫描工具、密码读取工具、中间件利用工具、内网渗透工具。cs、burp、浏览器插件工具、字典等

336 21 Updated Oct 19, 2023

实战沉淀字典

1,486 202 Updated Sep 10, 2025

fastjson一键命令执行

Python 541 78 Updated Jul 21, 2020

用友漏洞检测,持续更新漏洞检测模块

Go 473 34 Updated Jul 21, 2025

关于ThinkPHP框架的历史漏洞分析集合

1,115 168 Updated Jan 18, 2020

ip域名反查、权重查询以及ICP备案查询。便于提交SRC时资产过滤。

Python 176 11 Updated Mar 30, 2023

A Burp Suite extension for creating and editing JSON Web Tokens. This tool supports signing and verification of JWS, encryption and decryption of JWE and automation of several well-known attacks ag…

Java 22 16 Updated Nov 2, 2025

An integrated BurpSuite vulnerability detection plug-in.

1,366 68 Updated Sep 12, 2024

auto decrypt the request ciphertext and auto bypass the signature of the API. 针对数据包加密、签名保护的安全测试场景,借助burp插件自动解密数据包密文,自动绕过接口的签名保护,最后借助密文数据天然过waf的优势结合Xray等漏扫工具完成半自动的安全测试

Java 52 9 Updated Mar 27, 2024
Next