Skip to content
View wg1314's full-sized avatar
💭
oo
💭
oo

Block or report wg1314

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

The Havoc Framework

Go 8,012 1,148 Updated Dec 18, 2025

WiFi密码暴力破解工具-图形界面,支持WPA/WPA2/WPA3、多开并发、自动破解、自定义密码本、自动生成密码字典

Python 3,731 452 Updated Oct 30, 2024

ThinkPHP漏洞综合利用工具, 图形化界面, 命令执行, 一键getshell, 批量检测, 日志遍历, session包含,宝塔绕过

PHP 761 106 Updated Jul 2, 2022

An integrated BurpSuite vulnerability detection plug-in.

1,385 69 Updated Sep 12, 2024

🛰️ Represent any GraphQL API as an interactive graph

TypeScript 8,057 542 Updated Dec 20, 2025

记录安全方面的笔记/工具/漏洞合集

436 85 Updated May 14, 2025

通过 JAVA AGENT 查杀内存马,提供简易方便的 GUI 界面,一键反编译目标环境内存马进行分析,支持远程查杀和本地查杀(注意:仅供本地复现分析学习,请勿用于正式和生产环境)

Java 575 97 Updated Dec 4, 2024

逸尘的字典 渗透测试个人专用的字典,搜索网上,及自己平常收集的一些路径,其中信息包括HVV中常见的各大厂商的弱密码,web常见漏洞测试,会遇到的邮箱,密码,服务弱口令,中间件,子域名,漏洞路径,账户密码,等等,这些内容都是基于本人在实战中收集到的,其中包含Github上公布的密码字典整合,堪称最经典的字典,用这个足以满足日常src,渗透测试,资产梳理,红蓝对抗等前期探测工作。

302 21 Updated Jul 16, 2023

Shellcode launcher utility

C++ 478 128 Updated Feb 16, 2014

🐍 A toolkit for testing, tweaking and cracking JSON Web Tokens

Python 6,276 751 Updated May 1, 2025

各种漏洞poc、Exp的收集或编写

Python 2,476 967 Updated Jun 24, 2025

A fast sub domain brute tool for pentesters

Python 3,594 1,012 Updated Sep 15, 2022

Subdomain enumeration tool, asynchronous dns packets, use pcap to scan 1600,000 subdomains in 1 second

Go 1,143 158 Updated Aug 14, 2025

WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)

1,765 110 Updated Nov 1, 2023

高危漏洞利用工具

Java 1,817 247 Updated Feb 12, 2025

shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)修复原版中NoCC的问题 https://github.com/j1anFen/shiro_attack

Java 2,356 281 Updated Apr 10, 2024

reconFTW is a tool designed to perform automated recon on a target domain by running the best set of tools to perform scanning and finding out vulnerabilities

Shell 6,994 1,101 Updated Dec 11, 2025

Web漏洞扫描工具XRAY的GUI启动器

Java 1,318 150 Updated May 19, 2023

Web Fuzzing Box - Web 模糊测试字典与一些Payloads

HTML 2,420 403 Updated May 28, 2025

poc和exp合集

Python 8 7 Updated Jan 22, 2024

一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、鸿蒙)辅助分析工具

1,222 111 Updated Nov 30, 2025

一款快速、全面、易用的页面信息提取工具,可快速发现和提取页面中的JS、URL和敏感信息。

Go 3,068 227 Updated Jan 5, 2024

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

Python 3,491 411 Updated Dec 18, 2022

一个攻防知识库。A knowledge base for red teaming and offensive security.

Python 4,030 708 Updated Dec 7, 2025

Official repository vuls Scan: 15000+PoCs; 23 kinds of application password crack; 7000+Web fingerprints; 146 protocols and 90000+ rules Port scanning; Fuzz, HW, awesome BugBounty( ͡° ͜ʖ ͡°)...

Go 5,921 711 Updated Jul 12, 2024

Android APP漏洞之战系列,主要讲述如何快速挖掘APP漏洞

Python 761 100 Updated Feb 3, 2023

JNDI在java高版本的利用工具,FUZZ利用链

Java 590 69 Updated Oct 8, 2022

解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入

Java 761 112 Updated Jan 26, 2022

🥀 Search Engine Tookit,URL采集、Favicon哈希值查找真实IP、子域名查找

Python 214 22 Updated May 17, 2023
Next