Highlights
-
autoDecoder Public
Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。
-
captcha-killer-modified Public
captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite
-
-
autoDecoder-usages Public
autoDecoder的用法及案例,包含加解密方法、绕waf、替换参数等操作。
-
It can be either a JNDIExploit or a ysoserial.
-
poc2jar Public
Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命令模块、常见漏洞利用GUI模块、shiro rememberMe解密模块,加快测试效率
-
-
-
log4j2burpscanner Public
CVE-2021-44228 Log4j2 BurpSuite Scanner,Customize ceye.io api or other apis,including internal networks
-
pocscan Public
Forked from xinyisleep/pocscan继承大量poc检查 包含oa 如 泛微 通达 致远 万户 等。
-
selistener Public
用于解决判断出网情况的问题,以http、ldap、rmi以及socket形式批量监听端口,在web界面进行结果查看
-
pinduoduo_backdoor Public
Forked from davinci1010/pinduoduo_backdoor拼多多apk内嵌提权代码,及动态下发dex分析
UpdatedMar 8, 2023 -
-
ModifyNavigator Public
谷歌浏览器插件,自动修改电脑端浏览器的Navigator变成移动端Navigator
-
wechat-bot Public
Forked from wangrongding/wechat-bot🤖一个基于OpenAi ChatGPT + WeChaty 实现的微信机器人 ,可以用来帮助你自动回复微信消息,或者管理微信群/好友,检测僵尸粉等...
JavaScript UpdatedDec 12, 2022 -
text4shellburpscanner Public
text4shell(CVE-2022-42889) BurpSuite Scanner
-
-
-
JNDIMonitor Public
Forked from r00tSe7en/JNDIMonitor一个LDAP请求监听器,摆脱dnslog平台
-
-
-
golang-shellcode-bypassav Public
Forked from binganao/golang-shellcode-bypassav2021.12.9 使用go语言免杀360、微软、腾讯、火绒
-
JNDIExploit-1 Public
Forked from Jeromeyoung/JNDIExploit-1一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。
-
-
-
-
-
exploits Public
Forked from r4j0x00/exploitsJavaScript BSD 2-Clause "Simplified" License UpdatedApr 13, 2021 -
-
shiro_attack Public
Forked from dogadmin/shiro_attackshiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)