📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:命令注入
描述:COMMAND_EXECUTION 操作系统命令注入漏洞 poc/exp
URL:https://github.com/19gh/COMMAND_EXECUTION
标签:#命令注入
更新了:命令注入
描述:COMMAND_EXECUTION 操作系统命令注入漏洞 poc/exp
URL:https://github.com/19gh/COMMAND_EXECUTION
标签:#命令注入
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-34265 Vulnerability
URL:https://github.com/not-xences/CVE-2022-34265
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-34265 Vulnerability
URL:https://github.com/not-xences/CVE-2022-34265
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:内网渗透
描述:IPWarden是一个IP资产风险发现工具,确定目标IP/网段后即可循环扫描更新结果,扫描产生的数据结果均可通过API获取,方便调用与加工。适合甲方安全人员管理公网/内网资产安全风险暴露面,渗透测试人员用于信息收集和攻击面探测
URL:https://github.com/EnnioX/IPWarden
标签:#内网渗透
更新了:内网渗透
描述:IPWarden是一个IP资产风险发现工具,确定目标IP/网段后即可循环扫描更新结果,扫描产生的数据结果均可通过API获取,方便调用与加工。适合甲方安全人员管理公网/内网资产安全风险暴露面,渗透测试人员用于信息收集和攻击面探测
URL:https://github.com/EnnioX/IPWarden
标签:#内网渗透
GitHub监控消息提醒!!!
更新了:Red Team
描述:Scripts that i can leverage on Red Team Engagements
URL:https://github.com/nickgobern/Bad_Boy_Scripts
标签:#Red Team
更新了:Red Team
描述:Scripts that i can leverage on Red Team Engagements
URL:https://github.com/nickgobern/Bad_Boy_Scripts
标签:#Red Team
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-22978 Lab Project
URL:https://github.com/aeifkz/CVE-2022-22978
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-22978 Lab Project
URL:https://github.com/aeifkz/CVE-2022-22978
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-9090
URL:https://github.com/AdministratorGithub/CVE-2022-9090
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-9090
URL:https://github.com/AdministratorGithub/CVE-2022-9090
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:红蓝对抗
描述:渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全
URL:https://github.com/Ascotbe/HackerMind
标签:#红蓝对抗
更新了:红蓝对抗
描述:渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全
URL:https://github.com/Ascotbe/HackerMind
标签:#红蓝对抗
GitHub监控消息提醒!!!
更新了:内网渗透
描述:IPWarden是一个基于IP的资产发现安全工具,可循环扫描监控或单次扫描,扫描产生的数据结果均可通过API获取,方便调用与加工。适合甲方安全人员管理公网/内网资产安全风险暴露面,渗透测试人员用于信息收集与攻击面探测
URL:https://github.com/lzhandlzh/IPWarden
标签:#内网渗透
更新了:内网渗透
描述:IPWarden是一个基于IP的资产发现安全工具,可循环扫描监控或单次扫描,扫描产生的数据结果均可通过API获取,方便调用与加工。适合甲方安全人员管理公网/内网资产安全风险暴露面,渗透测试人员用于信息收集与攻击面探测
URL:https://github.com/lzhandlzh/IPWarden
标签:#内网渗透
GitHub监控消息提醒!!!
更新了:反序列化
描述:json string<=>c++ struct序列化与反序列化json与c++结构,仅支持读写文件
URL:https://github.com/dayu521/lsf
标签:#反序列化
更新了:反序列化
描述:json string<=>c++ struct序列化与反序列化json与c++结构,仅支持读写文件
URL:https://github.com/dayu521/lsf
标签:#反序列化
GitHub监控消息提醒!!!
更新了:代码注入
描述:此处是【炼石计划@Java代码审计】知识星球课程目录整理处。 【炼石计划@Java代码审计】专注Java代码审计入门与提升,我将学习路线分成了六个阶段也对应着六大套课程分享。 课程内容不深入开发细节,只关注Java代码审计应学应会的内容。
URL:https://github.com/Finder6218/Gfdms
标签:#代码注入
更新了:代码注入
描述:此处是【炼石计划@Java代码审计】知识星球课程目录整理处。 【炼石计划@Java代码审计】专注Java代码审计入门与提升,我将学习路线分成了六个阶段也对应着六大套课程分享。 课程内容不深入开发细节,只关注Java代码审计应学应会的内容。
URL:https://github.com/Finder6218/Gfdms
标签:#代码注入
GitHub监控消息提醒!!!
更新了:Red Team
描述:Assessment, Analysis, and Hardening of a vulnerable system. This report includes a Red Team Security Assessment, a Blue Team Log Analysis, and Hardening and Mitigation Strategies.
URL:https://github.com/Maximus-Meridius-SC/Project-2-Red-Team-vs.-Blue-Team
标签:#Red Team
更新了:Red Team
描述:Assessment, Analysis, and Hardening of a vulnerable system. This report includes a Red Team Security Assessment, a Blue Team Log Analysis, and Hardening and Mitigation Strategies.
URL:https://github.com/Maximus-Meridius-SC/Project-2-Red-Team-vs.-Blue-Team
标签:#Red Team
GitHub监控消息提醒!!!
更新了:bypass av
描述:bypass av
URL:https://github.com/Wotle/Bitrat-Hvnc-Rat-Remote-Control-Av-Bypass
标签:#bypass av
更新了:bypass av
描述:bypass av
URL:https://github.com/Wotle/Bitrat-Hvnc-Rat-Remote-Control-Av-Bypass
标签:#bypass av
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-23222, managed with Rust.
URL:https://github.com/FridayOrtiz/CVE-2022-23222
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-23222, managed with Rust.
URL:https://github.com/FridayOrtiz/CVE-2022-23222
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:CVE-2022
描述: CVE-2022-26135
URL:https://github.com/safe3s/CVE-2022-26135
标签:#CVE-2022
更新了:CVE-2022
描述: CVE-2022-26135
URL:https://github.com/safe3s/CVE-2022-26135
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
URL:https://github.com/ChubbyPanda61/Nft-Grabber-Stealer-Exploit-Cve-2022-Steal-BlockHain-Hack-Nft
标签:#CVE-2022
更新了:CVE-2022
描述:【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
URL:https://github.com/ChubbyPanda61/Nft-Grabber-Stealer-Exploit-Cve-2022-Steal-BlockHain-Hack-Nft
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
URL:https://github.com/Lubnan-Skech/Nft-Grabber-Stealer-Exploit-Cve-2022-Steal-BlockHain-Hack-Nft
标签:#CVE-2022
更新了:CVE-2022
描述:【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
URL:https://github.com/Lubnan-Skech/Nft-Grabber-Stealer-Exploit-Cve-2022-Steal-BlockHain-Hack-Nft
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:This is a python script that can be used with Shodan CLI to mass hunting Confluence Servers vulnerable to CVE-2022-26134
URL:https://github.com/p4b3l1t0/confusploit
标签:#CVE-2022
更新了:CVE-2022
描述:This is a python script that can be used with Shodan CLI to mass hunting Confluence Servers vulnerable to CVE-2022-26134
URL:https://github.com/p4b3l1t0/confusploit
标签:#CVE-2022