Lists (14)
Sort Name ascending (A-Z)
📱Android
安卓渗透,逆向🎯Burp插件
收集好用的burp插件神器🔥POC&EXP
0day+Nday!!!🚀免杀
Fuck 360🧠内网渗透
Cobalt Strike,隧道,代理,后渗透利器🎃字典
收集渗透测试中常用字典📕学习资料
漏洞学习,安全研究,漏洞复现...... 卷不动了,学习资料都在这里啦💉实用工具
安全相关工具Stars
Ghidra is a software reverse engineering (SRE) framework
A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.
SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list
the fastest and most powerful android decompiler(native tool working without Java VM) for the APK, DEX, ODEX, OAT, JAR, AAR, and CLASS file. which supports malicious behavior detection, privacy lea…
HaE - Highlighter and Extractor, Empower ethical hacker for efficient operations.
一款高性能 HTTP 代理隧道工具 | A high-performance http proxy tunneling tool
APIKit:Discovery, Scan and Audit APIs Toolkit All In One.
MDUT - Multiple Database Utilization Tools
domain_hunter的高级版本,SRC挖洞、HW打点之必备!自动化资产收集;快速Title获取;外部工具联动;等等
一款支持自定义的 Java 内存马生成工具|A customizable Java in-memory webshell generation tool.
A burp extension that add some useful function to Context Menu 添加一些右键菜单让burp用起来更顺畅
captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite
BurpCrypto is a collection of burpsuite encryption plug-ins, support AES/RSA/DES/ExecJs(execute JS encryption code in burpsuite). 支持多种加密算法或直接执行JS代码的用于爆破前端加密的BurpSuite插件
Thinkphp(GUI)漏洞利用工具,支持各版本TP漏洞检测,命令执行,getshell。
Fastjson vulnerability quickly exploits the framework(fastjson漏洞快速利用框架)
攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
CaA - Collector and Analyzer, Insight into information, exploring with intelligence in a thousand ways.
Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件
Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。