Skip to content
View xsshim's full-sized avatar
🏠
Working from home
🏠
Working from home
  • Hong Kong,China

Block or report xsshim

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

Linux应急响应工具

TypeScript 120 10 Updated May 31, 2026

TL-NodeJsShell 是一个为安全专业人员和渗透测试人员设计的综合性 WebShell 管理平台。它提供了一个现代化的 Web 界面,用于管理基于 Node.js 的 Shell,具有内存马注入、命令执行、文件管理和代理支持等高级功能。

Go 86 8 Updated Dec 12, 2025

LuaN1aoAgent is a cognitive-driven AI hacker. It is a fully autonomous AI penetration testing agent, using dual-graph reasoning.

Python 1,040 160 Updated Apr 13, 2026

burp插件 ShiroScan 主要用于框架、无dnslog key检测

Java 490 52 Updated Nov 26, 2025

Enterprise-grade Distributed Asset & Vulnerability Scanner. Features: Port Scanning, Subdomain Brute-force, Fingerprinting, and PoC Detection. Built on Go-Zero & Vue3. 高性能分布式网络资产扫描平台 (子域名扫描/端口扫描/指纹…

Go 369 59 Updated Jun 10, 2026

ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Python 178 120 Updated May 17, 2024

"闪紫"(英文名shiningZ)社工字典生成工具,支持ABC自定义排列组合、ABC列字典AI扩展、AI提示词联想字典、自定义AI提示、字典去重、结果导出等

Java 34 1 Updated Oct 27, 2025

中微子代理(内网穿透)

Java 695 118 Updated Jun 3, 2026

后渗透信息/密码/凭证收集工具

C# 299 33 Updated May 7, 2025

本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.

C# 348 13 Updated Dec 23, 2025

一款高颜值、现代化的自动化运维及轻量堡垒机,提供全面的服务器智能运维解决方案。支持资产管理分组、多协议访问(SSH、SFTP、RDP、VNC)、实时系统监控与智能告警、文件上传下载、在线编辑、命令批量执行、多主机文件分发和计划任务配置(通过 cron 表达式)等功能,确保高效安全的运维体验。适用于 Linux 和 Windows 系统的运维管理。

Java 1,261 196 Updated Feb 7, 2026

pyobfuscate

Python 656 165 Updated Apr 30, 2026

xia Liao(瞎料)burp插件 用于Windows在线进程/杀软识别 与 web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello world输出和生成弱口令字典等。

Java 770 50 Updated Jul 9, 2024

GodzillaNodeJsPayload

JavaScript 167 18 Updated Dec 10, 2025

WAF Efficacy Testing Platform

Go 5 Updated Mar 1, 2026

一款渗透场景下的内网漏洞自动化扫描工具

Go 372 9 Updated Jun 8, 2025

用友的一些反序列化链子以及1day,二开了狼组的YongYouNcTool,改了一下逻辑以及poc

Java 133 6 Updated Oct 12, 2024

High Fidelity Detection Mechanism for RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Python 2,453 268 Updated Dec 7, 2025

Explanation and full RCE PoC for CVE-2025-55182

Python 1,419 198 Updated Dec 8, 2025

一个专注于 Java Web 特性、配置和 Trick 的安全谜题集合

Dockerfile 123 Updated Dec 24, 2025

Open-source AI hackers to find and fix your app’s vulnerabilities.

Python 26,025 2,932 Updated Jun 16, 2026

腾讯云黑客松 - 智能渗透挑战赛 第一届Top9

Python 499 48 Updated Apr 25, 2026

📚 《从零开始构建智能体》——从零开始的智能体原理与实践教程

Python 59,723 7,346 Updated Jun 11, 2026

CCAC2024——大模型安全的双重防线:少样本文本内容安全挑战赛仓库

30 2 Updated Jun 20, 2024

基于自定义规则的番剧采集APP,支持流媒体在线观看,支持弹幕,支持实时超分辨率。

Dart 26,607 767 Updated Jun 16, 2026

⭐AI-driven public opinion & trend monitor with multi-platform aggregation, RSS, and smart alerts.🎯 告别信息过载,你的 AI 舆情监控助手与热点筛选工具!聚合多平台热点 + RSS 订阅,支持关键词精准筛选。AI 智能筛选新闻 + AI 翻译 + AI 分析简报直推手机,也支持接入 MCP 架构…

Python 59,524 24,681 Updated Jun 13, 2026

获取微信4.0版本以上数据库密钥和图片密钥的工具 | A tool for obtaining database keys and image keys for WeChat versions 4.0 and above

Dart 1,691 782 Updated Feb 7, 2026

RASP测试靶场

JavaScript 191 42 Updated Dec 22, 2022

用友漏洞综合利用工具

Java 266 18 Updated Nov 9, 2024
Next