📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:Cobalt Strike
描述:C2 Profiles for Cobalt Strike
URL:https://github.com/OrneLibrary/Carcosa
标签:#Cobalt Strike
更新了:Cobalt Strike
描述:C2 Profiles for Cobalt Strike
URL:https://github.com/OrneLibrary/Carcosa
标签:#Cobalt Strike
GitHub监控消息提醒!!!
更新了:sql注入
描述:1、基于mybatis plus进行了扩展,添加了join 功能。 2、并且实现了在内存中join结果集,使用方式同join表一致。 3、支持内嵌视图和子查询,强类型且无sql注入风险。 4、增加了SmartQueryWrapper,构建时基于实体的field名进行构建(无需关注表的列名) 5、通过代码就可以构建出常用查询,减少了对Mapper.xml的依赖,可以将错误暴露在编译环节。
URL:https://github.com/change99/Zero-code-lightweight-form-designer
标签:#sql注入
更新了:sql注入
描述:1、基于mybatis plus进行了扩展,添加了join 功能。 2、并且实现了在内存中join结果集,使用方式同join表一致。 3、支持内嵌视图和子查询,强类型且无sql注入风险。 4、增加了SmartQueryWrapper,构建时基于实体的field名进行构建(无需关注表的列名) 5、通过代码就可以构建出常用查询,减少了对Mapper.xml的依赖,可以将错误暴露在编译环节。
URL:https://github.com/change99/Zero-code-lightweight-form-designer
标签:#sql注入
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:PoC for CVE-2022-33891
URL:https://github.com/west-wind/CVE-2022-33891
标签:#CVE-2022
更新了:CVE-2022
描述:PoC for CVE-2022-33891
URL:https://github.com/west-wind/CVE-2022-33891
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:PoC for CVE-2022-33891
URL:https://github.com/west-wind/CVE-2022-33891-POC
标签:#CVE-2022
更新了:CVE-2022
描述:PoC for CVE-2022-33891
URL:https://github.com/west-wind/CVE-2022-33891-POC
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:Red Team
描述:Red Team infrastructure as code to perform local pentesting
URL:https://github.com/N1neKitsune/_
标签:#Red Team
更新了:Red Team
描述:Red Team infrastructure as code to perform local pentesting
URL:https://github.com/N1neKitsune/_
标签:#Red Team
GitHub监控消息提醒!!!
更新了:Red Team
描述:Red Team Server (RTS)
URL:https://github.com/silviatofana/react-and-redux
标签:#Red Team
更新了:Red Team
描述:Red Team Server (RTS)
URL:https://github.com/silviatofana/react-and-redux
标签:#Red Team
GitHub监控消息提醒!!!
更新了:钓鱼
描述:帝国cms仿《钓鱼人》钓鱼视频钓鱼行业网站源码 带火车头采集器
URL:https://github.com/wwwuuuid2com/c_6139
标签:#钓鱼
更新了:钓鱼
描述:帝国cms仿《钓鱼人》钓鱼视频钓鱼行业网站源码 带火车头采集器
URL:https://github.com/wwwuuuid2com/c_6139
标签:#钓鱼
GitHub监控消息提醒!!!
更新了:sql注入
描述:1、基于mybatis plus进行了扩展,添加了join 功能。 2、并且实现了在内存中join结果集,使用方式同join表一致。 3、支持内嵌视图和子查询,强类型且无sql注入风险。 4、增加了SmartQueryWrapper,构建时基于实体的field名进行构建(无需关注表的列名) 5、通过代码就可以构建出常用查询,减少了对Mapper.xml的依赖,可以将错误暴露在编译环节。
URL:https://github.com/fastdev163/of.mybatisplus
标签:#sql注入
更新了:sql注入
描述:1、基于mybatis plus进行了扩展,添加了join 功能。 2、并且实现了在内存中join结果集,使用方式同join表一致。 3、支持内嵌视图和子查询,强类型且无sql注入风险。 4、增加了SmartQueryWrapper,构建时基于实体的field名进行构建(无需关注表的列名) 5、通过代码就可以构建出常用查询,减少了对Mapper.xml的依赖,可以将错误暴露在编译环节。
URL:https://github.com/fastdev163/of.mybatisplus
标签:#sql注入
GitHub监控消息提醒!!!
更新了:webshell
描述:webshell manager libraries | 网站管理工具
URL:https://github.com/xiecat/wsm
标签:#webshell
更新了:webshell
描述:webshell manager libraries | 网站管理工具
URL:https://github.com/xiecat/wsm
标签:#webshell
GitHub监控消息提醒!!!
更新了:代码审计
描述:此处是【炼石计划@Java代码审计】知识星球课程目录整理处。 【炼石计划@Java代码审计】专注Java代码审计入门与提升,我将学习路线分成了六个阶段也对应着六大套课程分享。 课程内容不深入开发细节,只关注Java代码审计应学应会的内容。
URL:https://github.com/clement777-lim/Private-Policy
标签:#代码审计
更新了:代码审计
描述:此处是【炼石计划@Java代码审计】知识星球课程目录整理处。 【炼石计划@Java代码审计】专注Java代码审计入门与提升,我将学习路线分成了六个阶段也对应着六大套课程分享。 课程内容不深入开发细节,只关注Java代码审计应学应会的内容。
URL:https://github.com/clement777-lim/Private-Policy
标签:#代码审计
GitHub监控消息提醒!!!
更新了:sql注入
描述:【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
URL:https://github.com/infowangxin/sc
标签:#sql注入
更新了:sql注入
描述:【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
URL:https://github.com/infowangxin/sc
标签:#sql注入
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:Verifed Proof of Concept on CVE-2022-24086 RCE
URL:https://github.com/Cory65/CVE-2022-24086-POC
标签:#CVE-2022
更新了:CVE-2022
描述:Verifed Proof of Concept on CVE-2022-24086 RCE
URL:https://github.com/Cory65/CVE-2022-24086-POC
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:漏洞挖掘
描述:一个网络安全爱好者对网络上一些已知漏洞Poc和Exp的收录,持续更新。并编写了利用脚本,可用于日常学习或批量的src漏洞挖掘
URL:https://github.com/Cuerz/PoC-ExP
标签:#漏洞挖掘
更新了:漏洞挖掘
描述:一个网络安全爱好者对网络上一些已知漏洞Poc和Exp的收录,持续更新。并编写了利用脚本,可用于日常学习或批量的src漏洞挖掘
URL:https://github.com/Cuerz/PoC-ExP
标签:#漏洞挖掘
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:PoC for CVE-2022-23614 (Twig sort filter code execution)
URL:https://github.com/davwwwx/CVE-2022-23614
标签:#CVE-2022
更新了:CVE-2022
描述:PoC for CVE-2022-23614 (Twig sort filter code execution)
URL:https://github.com/davwwwx/CVE-2022-23614
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:免杀
描述:红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。
URL:https://github.com/dr0op/CrossNet-Beta
标签:#免杀
更新了:免杀
描述:红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。
URL:https://github.com/dr0op/CrossNet-Beta
标签:#免杀
GitHub监控消息提醒!!!
更新了:webshell
描述:webshell_detect
URL:https://github.com/webraybtl/webshell_detect
标签:#webshell
更新了:webshell
描述:webshell_detect
URL:https://github.com/webraybtl/webshell_detect
标签:#webshell
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:CVE-2022-24500 Windows SMB Remote Code Execution Vulnerability
URL:https://github.com/Daro1967/CVE-2022-24500-RCE
标签:#CVE-2022
更新了:CVE-2022
描述:CVE-2022-24500 Windows SMB Remote Code Execution Vulnerability
URL:https://github.com/Daro1967/CVE-2022-24500-RCE
标签:#CVE-2022