Skip to content
View kenanat's full-sized avatar

Block or report kenanat

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

SecretFinder - A python script for find sensitive data (apikeys, accesstoken,jwt,..) and search anything on javascript files

Python 2,421 429 Updated May 26, 2024

用于host碰撞而生的小工具,专门检测渗透中需要绑定hosts才能访问的主机或内部系统

Java 666 66 Updated Jun 13, 2024

Packer Fuzzer is a fast and efficient scanner for security detection of websites constructed by javascript module bundler such as Webpack.

Python 3,222 319 Updated May 24, 2024

渗透测试脚本,为防忘记开设(垃圾桶)

Python 262 87 Updated Jul 14, 2021

一款取决于用户策略的资产管理平台

TypeScript 204 25 Updated Mar 29, 2022

A powerful browser crawler for web vulnerability scanners

Go 3,024 499 Updated Mar 11, 2025

Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。

Go 4,263 552 Updated Aug 22, 2023

JAVA 漏洞靶场 (Vulnerability Environment For Java)

HTML 482 113 Updated Jul 15, 2021

信息安全方面的书籍

2,652 1,033 Updated Feb 24, 2026

挖掘国内外漏洞平台必备的自动化捡钱赏金技巧,看了并去做了捡钱如喝水。

423 34 Updated Nov 17, 2020

IDEA静态代码安全审计及漏洞一键修复插件

Java 1,048 155 Updated Mar 10, 2022

通过jsp脚本扫描java web Filter/Servlet型内存马

Java 992 130 Updated Mar 9, 2023

Automatically identify serialization issues in PHP Frameworks by means of an Burp Suite active scan

Java 42 11 Updated Jul 7, 2025

A list of cloud ranges from different providers.

Ruby 461 74 Updated Oct 20, 2022

ThinkPHP3.0~3.3 betweenSQL注入的sqlmap Tamper!

Python 36 24 Updated Jan 7, 2015

一款功能强大的漏洞扫描器,子域名爆破使用aioDNS,asyncio异步快速扫描,覆盖目标全方位资产进行批量漏洞扫描,中间件信息收集,自动收集ip代理,探测Waf信息时自动使用来保护本机真实Ip,在本机Ip被Waf杀死后,自动切换代理Ip进行扫描,Waf信息收集(国内外100+款waf信息)包括安全狗,云锁,阿里云,云盾,腾讯云等,提供部分已知waf bypass 方案,中间件漏洞检测(Th…

Python 647 129 Updated Jan 5, 2020

ThinkPHP6任意文件操作漏洞,影响版本ThinkPHP6.0.0-6.0.1

22 7 Updated Jan 15, 2020

一个关于PHP的代码审计项目

PHP 1,918 341 Updated Sep 17, 2019

关于ThinkPHP框架的历史漏洞分析集合

1,124 167 Updated Jan 18, 2020

thinkphp v5.x 远程代码执行漏洞-POC集合

1,180 233 Updated Jan 15, 2019

ThinkPHP vulnerability scan for BurpSuite

Python 15 7 Updated Nov 18, 2019

本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.

Python 715 156 Updated Jun 10, 2024

碎遮SZhe_Scan Web漏洞扫描器,基于python Flask框架,对输入的域名/IP进行全面的信息搜集,漏洞扫描,可自主添加POC

HTML 864 146 Updated Feb 16, 2023

Mars(战神)——资产发现、子域名枚举、C段扫描、资产变更监测、端口变更监测、域名解析变更监测、Awvs扫描、POC检测、web指纹探测、端口指纹探测、CDN探测、操作系统指纹探测、泛解析探测、WAF探测、敏感信息检测等等

Ruby 1,350 283 Updated Jun 22, 2020

bayonet是一款src资产管理系统,从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统

Python 1,512 317 Updated Nov 22, 2022

一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。

Ruby 1,008 203 Updated Jun 22, 2020

越权检测工具

Java 746 159 Updated Jun 17, 2022

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve…

HTML 7,295 2,045 Updated Apr 3, 2026

上传漏洞fuzz字典生成脚本

Python 1,274 252 Updated Apr 1, 2021

XssPayload List . Usage:

Python 733 223 Updated Jan 15, 2020
Next