渗透/安全推送中心 @cvebird
创建者:iframepm
项目描述:python写的一款免杀工具(shellcode加载器)BypassAV,国内杀软全过(windows denfend)2021-9-13
项目链接:https://github.com/iframepm/FuckAV
#免杀 #bypass_antivirus #python3 #shellcode_loader
创建者:iframepm
项目描述:python写的一款免杀工具(shellcode加载器)BypassAV,国内杀软全过(windows denfend)2021-9-13
项目链接:https://github.com/iframepm/FuckAV
#免杀 #bypass_antivirus #python3 #shellcode_loader
GitHub
GitHub - iframepm/FuckAV: python写的一款免杀工具(shellcode加载器)BypassAV,国内杀软全过(windows denfend)2021-9-13
python写的一款免杀工具(shellcode加载器)BypassAV,国内杀软全过(windows denfend)2021-9-13 - iframepm/FuckAV
渗透/安全推送中心 @cvebird
创建者:foggyspace
项目描述:一个用python3编写的基于flask框架的web在线漏洞扫描平台(目前还在开发中)
项目链接:https://github.com/foggyspace/kiwifruit
#漏洞 #flask #python3 #webscanner
创建者:foggyspace
项目描述:一个用python3编写的基于flask框架的web在线漏洞扫描平台(目前还在开发中)
项目链接:https://github.com/foggyspace/kiwifruit
#漏洞 #flask #python3 #webscanner
GitHub
GitHub - foggyspace/kiwifruit: 一个用python3编写的基于flask框架的web在线漏洞扫描平台(目前还在开发中)
一个用python3编写的基于flask框架的web在线漏洞扫描平台(目前还在开发中). Contribute to foggyspace/kiwifruit development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:asaotomo
项目描述:FofaMap是一款基于Python3开发的跨平台FOFA API数据采集器,支持普通查询、网站存活检测、统计聚合查询、Host聚合查询、网站图标查询、批量查询等查询功能。同时FofaMap还能够自定义查询FOFA数据,并根据查询结果自动去重和筛选关键字,生成对应的Excel表格。另外春节特别版还可以调用Nuclei对FofaMap查询出来的目标进行漏洞扫描,让你在挖洞路上快人一步。
项目链接:https://github.com/asaotomo/FofaMap
#漏洞 #api #bat #excel #fofa #nuclei #python3 #scan #spider
创建者:asaotomo
项目描述:FofaMap是一款基于Python3开发的跨平台FOFA API数据采集器,支持普通查询、网站存活检测、统计聚合查询、Host聚合查询、网站图标查询、批量查询等查询功能。同时FofaMap还能够自定义查询FOFA数据,并根据查询结果自动去重和筛选关键字,生成对应的Excel表格。另外春节特别版还可以调用Nuclei对FofaMap查询出来的目标进行漏洞扫描,让你在挖洞路上快人一步。
项目链接:https://github.com/asaotomo/FofaMap
#漏洞 #api #bat #excel #fofa #nuclei #python3 #scan #spider
GitHub
GitHub - asaotomo/FofaMap: FofaMap v2.0 是一款基于 Python3 开发的全网首个 AI 驱动红队资产测绘智能体。在延续原有 FOFA 数据采集、存活检测、统计聚合、图标 Hash 及批量查询等核心功能的基础上,2.0…
FofaMap v2.0 是一款基于 Python3 开发的全网首个 AI 驱动红队资产测绘智能体。在延续原有 FOFA 数据采集、存活检测、统计聚合、图标 Hash 及批量查询等核心功能的基础上,2.0 版本原生支持 MCP 协议,可无缝接入 Cursor、Claude 等 AI 平台。其核心内置了 AI 自我反思机制,能根据查询结果自动调优语法,并智能联动 Nuclei 推荐精准扫描策略...
渗透/安全推送中心 @cvebird
创建者:gitbocka
项目描述:一个基于 Python 的图形界面漏洞利用工具,支持 Payload 管理、一键执行和 CMS 指纹识别等功能。
项目链接:https://github.com/gitbocka/WebBugTools
#漏洞 #python3
创建者:gitbocka
项目描述:一个基于 Python 的图形界面漏洞利用工具,支持 Payload 管理、一键执行和 CMS 指纹识别等功能。
项目链接:https://github.com/gitbocka/WebBugTools
#漏洞 #python3
GitHub
GitHub - gitbocka/WebBugTools: 一个基于 Python 的图形界面漏洞利用工具,支持 Payload 管理、一键执行和 CMS 指纹识别等功能。
一个基于 Python 的图形界面漏洞利用工具,支持 Payload 管理、一键执行和 CMS 指纹识别等功能。 - gitbocka/WebBugTools
渗透/安全推送中心 @cvebird
创建者:JiuZero
项目描述:An auxiliary active and passive scanning tool with Web and Full-Version Service vulnerability detection as the core. | 一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具.
项目链接:https://github.com/JiuZero/z0scan
#漏洞 #information_gathering #passive_vulnerability_scanner #python3 #red_teaming #security_tools #sql_injection #vulnerability #vulnerability_scanner
创建者:JiuZero
项目描述:An auxiliary active and passive scanning tool with Web and Full-Version Service vulnerability detection as the core. | 一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具.
项目链接:https://github.com/JiuZero/z0scan
#漏洞 #information_gathering #passive_vulnerability_scanner #python3 #red_teaming #security_tools #sql_injection #vulnerability #vulnerability_scanner
GitHub
GitHub - JiuZero/z0scan: A lightweight active and passive scanner that combines the advantages of local and distributed models…
A lightweight active and passive scanner that combines the advantages of local and distributed models, supports dynamic external plugin import, and is dedicated to exploring web black-box vulnerabi...
渗透/安全推送中心 @cvebird
创建者:asaotomo
项目描述:SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
项目链接:https://github.com/asaotomo/SearchMap
#渗透 #port_scan #python3 #whois
创建者:asaotomo
项目描述:SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
项目链接:https://github.com/asaotomo/SearchMap
#渗透 #port_scan #python3 #whois
GitHub
GitHub - asaotomo/SearchMap: SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。 - asaotomo/SearchMap
渗透/安全推送中心 @cvebird
创建者:sysfox
项目描述:ShadowShell 是一个高度模块化的Shell生成器,专为渗透测试和安全研究设计。该工具提供了加密的反向Shell客户端生成功能,具有高级混淆和反检测特性。
项目链接:https://github.com/sysfox/ShadowShell
#渗透 #cyber_security #cyber_threat_intelligence #cybersecurity #python #python3 #server #shell #shell_script #tool_set #tools #windows #windows_10 #windows_desktop
创建者:sysfox
项目描述:ShadowShell 是一个高度模块化的Shell生成器,专为渗透测试和安全研究设计。该工具提供了加密的反向Shell客户端生成功能,具有高级混淆和反检测特性。
项目链接:https://github.com/sysfox/ShadowShell
#渗透 #cyber_security #cyber_threat_intelligence #cybersecurity #python #python3 #server #shell #shell_script #tool_set #tools #windows #windows_10 #windows_desktop
GitHub
GitHub - sysfox/ShadowShell: ShadowShell 是一个高度模块化的Shell生成器,专为渗透测试和安全研究设计。该工具提供了加密的反向Shell客户端生成功能,具有高级混淆和反检测特性。
ShadowShell 是一个高度模块化的Shell生成器,专为渗透测试和安全研究设计。该工具提供了加密的反向Shell客户端生成功能,具有高级混淆和反检测特性。 - sysfox/ShadowShell
渗透/安全推送中心 @cvebird
创建者: JiuZero
项目描述: Security tools for web vulnerability detection. | 兼具本地式与分布式优势、针对大类通用型Web漏洞、插件外部动态化导入的轻量级主被动扫描器
项目链接: https://github.com/JiuZero/z0scan
#漏洞 #information_gathering #passive_vulnerability_scanner #python3 #red_teaming #security_tools #sql_injection #vulnerability #vulnerability_scanner
创建者: JiuZero
项目描述: Security tools for web vulnerability detection. | 兼具本地式与分布式优势、针对大类通用型Web漏洞、插件外部动态化导入的轻量级主被动扫描器
项目链接: https://github.com/JiuZero/z0scan
#漏洞 #information_gathering #passive_vulnerability_scanner #python3 #red_teaming #security_tools #sql_injection #vulnerability #vulnerability_scanner
GitHub
GitHub - JiuZero/z0scan: A lightweight active and passive scanner that combines the advantages of local and distributed models…
A lightweight active and passive scanner that combines the advantages of local and distributed models, supports dynamic external plugin import, and is dedicated to exploring web black-box vulnerabi...
渗透/安全推送中心 @cvebird
创建者: dwvwdv
项目描述: Fast to read HITCON Vulnerability disclosed 快速查閱HITCON公開漏洞
项目链接: https://github.com/dwvwdv/HITCON-Vuls-Crawler
#漏洞 #crawler #python3 #security #terminal
创建者: dwvwdv
项目描述: Fast to read HITCON Vulnerability disclosed 快速查閱HITCON公開漏洞
项目链接: https://github.com/dwvwdv/HITCON-Vuls-Crawler
#漏洞 #crawler #python3 #security #terminal
GitHub
GitHub - dwvwdv/HITCON-Vuls-Crawler: Fast to read HITCON Vulnerability disclosed 快速查閱HITCON公開漏洞的TUI工具
Fast to read HITCON Vulnerability disclosed 快速查閱HITCON公開漏洞的TUI工具 - dwvwdv/HITCON-Vuls-Crawler
渗透/安全推送中心 @cvebird
创建者: asaotomo
项目描述: FofaMap是一款基于Python3开发的跨平台FOFA API数据采集器,支持普通查询、网站存活检测、统计聚合查询、Host聚合查询、网站图标查询、批量查询等查询功能。同时FofaMap还能够自定义查询FOFA数据,并根据查询结果自动去重和筛选关键字,生成对应的Excel表格。另外春节特别版还可以调用Nuclei对FofaMap查询出来的目标进行漏洞扫描,让你在挖洞路上快人一步。
项目链接: https://github.com/asaotomo/FofaMap
#漏洞 #api #bat #excel #fofa #nuclei #python3 #scan #spider
创建者: asaotomo
项目描述: FofaMap是一款基于Python3开发的跨平台FOFA API数据采集器,支持普通查询、网站存活检测、统计聚合查询、Host聚合查询、网站图标查询、批量查询等查询功能。同时FofaMap还能够自定义查询FOFA数据,并根据查询结果自动去重和筛选关键字,生成对应的Excel表格。另外春节特别版还可以调用Nuclei对FofaMap查询出来的目标进行漏洞扫描,让你在挖洞路上快人一步。
项目链接: https://github.com/asaotomo/FofaMap
#漏洞 #api #bat #excel #fofa #nuclei #python3 #scan #spider
GitHub
GitHub - asaotomo/FofaMap: FofaMap v2.0 是一款基于 Python3 开发的全网首个 AI 驱动红队资产测绘智能体。在延续原有 FOFA 数据采集、存活检测、统计聚合、图标 Hash 及批量查询等核心功能的基础上,2.0…
FofaMap v2.0 是一款基于 Python3 开发的全网首个 AI 驱动红队资产测绘智能体。在延续原有 FOFA 数据采集、存活检测、统计聚合、图标 Hash 及批量查询等核心功能的基础上,2.0 版本原生支持 MCP 协议,可无缝接入 Cursor、Claude 等 AI 平台。其核心内置了 AI 自我反思机制,能根据查询结果自动调优语法,并智能联动 Nuclei 推荐精准扫描策略...
渗透/安全推送中心 @cvebird
创建者: asaotomo
项目描述: SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
项目链接: https://github.com/asaotomo/SearchMap
#渗透 #port_scan #python3 #whois
创建者: asaotomo
项目描述: SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
项目链接: https://github.com/asaotomo/SearchMap
#渗透 #port_scan #python3 #whois
GitHub
GitHub - asaotomo/SearchMap: SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。
SearchMap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测、端口扫描、目录扫描、子域名挖掘为一体的前渗透测试综合信息收集工具。 - asaotomo/SearchMap
渗透/安全推送中心 @cvebird
创建者: LittleAtariXE
项目描述: Shellcode, injectors, simple malware builder with C2. Creates, changes, compiles etc. Build: Python, Nasm, C, C++
项目链接: https://github.com/LittleAtariXE/Draconus-2
#shellcode #c2 #malware_development #nasm_assembly #payload_generator #python3 #shellcode #shellcode_injection
创建者: LittleAtariXE
项目描述: Shellcode, injectors, simple malware builder with C2. Creates, changes, compiles etc. Build: Python, Nasm, C, C++
项目链接: https://github.com/LittleAtariXE/Draconus-2
#shellcode #c2 #malware_development #nasm_assembly #payload_generator #python3 #shellcode #shellcode_injection
GitHub
GitHub - LittleAtariXE/Draconus-2: Shellcode, injectors, malware builder with C2 and Compilers. Build your own worm. Build in Python…
Shellcode, injectors, malware builder with C2 and Compilers. Build your own worm. Build in Python, Nasm and C. - LittleAtariXE/Draconus-2
渗透/安全推送中心 @cvebird
创建者: begineer-py
项目描述: 一個專門爲了現代AI驅動而設計資產管理asm並且具備harness管理,掃描器,定時任務,資產分析,爬蟲,技術掃描,CVE捕捉,非同步結構,漏洞管理.爲了大規模的資產處理而生的全自動SKRpyASM
项目链接: https://github.com/begineer-py/SKRpyASM
#漏洞 #ai #asm #c2 #python3 #security
创建者: begineer-py
项目描述: 一個專門爲了現代AI驅動而設計資產管理asm並且具備harness管理,掃描器,定時任務,資產分析,爬蟲,技術掃描,CVE捕捉,非同步結構,漏洞管理.爲了大規模的資產處理而生的全自動SKRpyASM
项目链接: https://github.com/begineer-py/SKRpyASM
#漏洞 #ai #asm #c2 #python3 #security
GitHub
GitHub - begineer-py/SKRpyASM: 一個專門爲了現代AI驅動而設計資產管理asm並且具備harness管理,掃描器,定時任務,資產分析,爬蟲,技術掃描,CVE捕捉,非同步結構,漏洞管理.爲了大規模的資產處理而生的全自動SKRpyASM
一個專門爲了現代AI驅動而設計資產管理asm並且具備harness管理,掃描器,定時任務,資產分析,爬蟲,技術掃描,CVE捕捉,非同步結構,漏洞管理.爲了大規模的資產處理而生的全自動SKRpyASM - begineer-py/SKRpyASM
渗透/安全推送中心 @cvebird
创建者: w0odst0ck
项目描述: 1688 反爬?那就绕过浏览器。用 Tampermonkey 油猴脚本在页面端直接操作 DOM,自动翻页、勾选、提取、保存——把反爬从技术问题变成业务逻辑问题。从 14 个商品品类、3000+ 商品搜索页到精选 Top 10 的详情链路,一键闭环。
项目链接: https://github.com/w0odst0ck/1688Collector
#绕过 #1688_crawler #alibaba #data_analysis #e_commerce_analysis #python #python3 #selenium #tampermonkey
创建者: w0odst0ck
项目描述: 1688 反爬?那就绕过浏览器。用 Tampermonkey 油猴脚本在页面端直接操作 DOM,自动翻页、勾选、提取、保存——把反爬从技术问题变成业务逻辑问题。从 14 个商品品类、3000+ 商品搜索页到精选 Top 10 的详情链路,一键闭环。
项目链接: https://github.com/w0odst0ck/1688Collector
#绕过 #1688_crawler #alibaba #data_analysis #e_commerce_analysis #python #python3 #selenium #tampermonkey
GitHub
GitHub - w0odst0ck/1688Collector: 1688 反爬?那就绕过浏览器。用 Tampermonkey 油猴脚本在页面端直接操作 DOM,自动翻页、勾选、提取、保存——把反爬从技术问题变成业务逻辑问题。从 14 个商品品类、3000+…
1688 反爬?那就绕过浏览器。用 Tampermonkey 油猴脚本在页面端直接操作 DOM,自动翻页、勾选、提取、保存——把反爬从技术问题变成业务逻辑问题。从 14 个商品品类、3000+ 商品搜索页到精选 Top 10 的详情链路,一键闭环。 - w0odst0ck/1688Collector
渗透/安全推送中心 @cvebird
创建者: w0odst0ck
项目描述: 反爬的最佳方案不是对抗,是绕过。Tampermonkey 油猴脚本在页面端直接采集渲染后的 DOM,自动翻页、保存、解析——把反爬从技术对抗变成业务自动化。多平台适配(1688、震坤行…),从海量商品到精选上架清单,一条命令搞定。
项目链接: https://github.com/w0odst0ck/PageHarvest
#绕过 #1688_crawler #alibaba #data_analysis #e_commerce_analysis #python #python3 #selenium #tampermonkey
创建者: w0odst0ck
项目描述: 反爬的最佳方案不是对抗,是绕过。Tampermonkey 油猴脚本在页面端直接采集渲染后的 DOM,自动翻页、保存、解析——把反爬从技术对抗变成业务自动化。多平台适配(1688、震坤行…),从海量商品到精选上架清单,一条命令搞定。
项目链接: https://github.com/w0odst0ck/PageHarvest
#绕过 #1688_crawler #alibaba #data_analysis #e_commerce_analysis #python #python3 #selenium #tampermonkey
GitHub
GitHub - w0odst0ck/PageHarvest: 反爬的最佳方案不是对抗,是绕过。Tampermonkey 油猴脚本在页面端直接采集渲染后的 DOM,自动翻页、保存、解析——把反爬从技术对抗变成业务自动化。多平台适配(1688、震坤行…)…
反爬的最佳方案不是对抗,是绕过。Tampermonkey 油猴脚本在页面端直接采集渲染后的 DOM,自动翻页、保存、解析——把反爬从技术对抗变成业务自动化。多平台适配(1688、震坤行…),从海量商品到精选上架清单,一条命令搞定。 - w0odst0ck/PageHarvest
渗透/安全推送中心 @cvebird
创建者: JY-666-YINZI
项目描述: 渗透项目/渗透工具/脚本文件
项目链接: https://github.com/JY-666-YINZI/xitong-SQL-zhuru-jiaoben
#渗透 #python #python3 #sql
创建者: JY-666-YINZI
项目描述: 渗透项目/渗透工具/脚本文件
项目链接: https://github.com/JY-666-YINZI/xitong-SQL-zhuru-jiaoben
#渗透 #python #python3 #sql
GitHub
GitHub - JY-666-YINZI/xitong-SQL-zhuru-jiaoben: 渗透项目/渗透工具/脚本文件
渗透项目/渗透工具/脚本文件. Contribute to JY-666-YINZI/xitong-SQL-zhuru-jiaoben development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者: JY-666-YINZI
项目描述: Due to improper permission checks on the app server, attackers can trigger JNDI injection via the "loadTree" interface to achieve RCE (requires lower JDK versions). Legacy vuln, patched in August. EAS is also affected with a different path.**应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,**EAS也存在类似漏洞,只是路径不一样)
项目链接: https://github.com/JY-666-YINZI/Python_loadTree_JNDI_script
#漏洞 #jndi #loadtree #python #python3 #script #websecurity
创建者: JY-666-YINZI
项目描述: Due to improper permission checks on the app server, attackers can trigger JNDI injection via the "loadTree" interface to achieve RCE (requires lower JDK versions). Legacy vuln, patched in August. EAS is also affected with a different path.**应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,**EAS也存在类似漏洞,只是路径不一样)
项目链接: https://github.com/JY-666-YINZI/Python_loadTree_JNDI_script
#漏洞 #jndi #loadtree #python #python3 #script #websecurity
GitHub
GitHub - JY-666-YINZI/Python_loadTree_JNDI_script: Due to improper permission checks on the app server, attackers can trigger JNDI…
Due to improper permission checks on the app server, attackers can trigger JNDI injection via the "loadTree" interface to achieve RCE (requires lower JDK versions). Legacy vuln, p...