渗透/安全推送中心 @cvebird
创建者:y4ney
项目描述:可爬取、更新并将 K8S 官方漏洞翻译(通过 DeepSeek)成简体中文
项目链接:https://github.com/y4ney/collect-k8s-official-vulns
#漏洞 #kubernetes_security
创建者:y4ney
项目描述:可爬取、更新并将 K8S 官方漏洞翻译(通过 DeepSeek)成简体中文
项目链接:https://github.com/y4ney/collect-k8s-official-vulns
#漏洞 #kubernetes_security
GitHub
GitHub - y4ney/collect-k8s-official-vulns: 可爬取、更新并将 K8S 官方漏洞翻译(通过 DeepSeek)成简体中文
可爬取、更新并将 K8S 官方漏洞翻译(通过 DeepSeek)成简体中文. Contribute to y4ney/collect-k8s-official-vulns development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:Aining777
项目描述:Burp Suite 分组历史记录插件 - 支持数据持久化的HTTP请求分组管理工具 这是一个功能强大的Burp Suite插件,允许用户将HTTP请求按分组进行组织和管理,支持数据持久化,重启后数据不丢失。适合渗透测试人员进行有序的测试数据管理。
项目链接:https://github.com/Aining777/GroupedHistoryPlugin
#渗透
创建者:Aining777
项目描述:Burp Suite 分组历史记录插件 - 支持数据持久化的HTTP请求分组管理工具 这是一个功能强大的Burp Suite插件,允许用户将HTTP请求按分组进行组织和管理,支持数据持久化,重启后数据不丢失。适合渗透测试人员进行有序的测试数据管理。
项目链接:https://github.com/Aining777/GroupedHistoryPlugin
#渗透
GitHub
GitHub - Aining777/GroupedHistoryPlugin: Burp Suite 分组历史记录插件 - 支持数据持久化的HTTP请求分组管理工具 这是一个功能强大的Burp Suite插件,允许用户将HTTP请求按分组进行组织和管…
Burp Suite 分组历史记录插件 - 支持数据持久化的HTTP请求分组管理工具 这是一个功能强大的Burp Suite插件,允许用户将HTTP请求按分组进行组织和管理,支持数据持久化,重启后数据不丢失。适合渗透测试人员进行有序的测试数据管理。 - Aining777/GroupedHistoryPlugin
渗透/安全推送中心 @cvebird
创建者:9Insomnie
项目描述:高级红队渗透测试与安全研究工具
项目链接:https://github.com/9Insomnie/Titere
#红队 #malware_analysis #penetration_testing #red_team #rust #security #windows
创建者:9Insomnie
项目描述:高级红队渗透测试与安全研究工具
项目链接:https://github.com/9Insomnie/Titere
#红队 #malware_analysis #penetration_testing #red_team #rust #security #windows
GitHub
GitHub - 9Insomnie/Titere: 高级红队渗透测试与安全研究工具
高级红队渗透测试与安全研究工具. Contribute to 9Insomnie/Titere development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:peiqiF4ck
项目描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.
项目链接:https://github.com/peiqiF4ck/WebFrameworkTools-5.5
#绕过 #cve_2022_1388 #cve_2022_22954 #cve_2022_22965 #cve_2022_29464 #cve_2022_30525 #cve_2023_27372 #cve_2023_28432 #cve_2023_34960 #cve_2024_25600 #cve_2024_36401 #cve_2024_5084 #cve_2024_9047 #cve_2025_3102 #cve_2025_3248 #cve_2025_48827 #cve_2025_48828 #qvd_2023_6271 #qvd_2023_8621 #qvd_2024_11354 #qvd_2024_44346
创建者:peiqiF4ck
项目描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.
项目链接:https://github.com/peiqiF4ck/WebFrameworkTools-5.5
#绕过 #cve_2022_1388 #cve_2022_22954 #cve_2022_22965 #cve_2022_29464 #cve_2022_30525 #cve_2023_27372 #cve_2023_28432 #cve_2023_34960 #cve_2024_25600 #cve_2024_36401 #cve_2024_5084 #cve_2024_9047 #cve_2025_3102 #cve_2025_3248 #cve_2025_48827 #cve_2025_48828 #qvd_2023_6271 #qvd_2023_8621 #qvd_2024_11354 #qvd_2024_44346
GitHub
GitHub - peiqiF4ck/WebFrameworkTools-5.5-enhance: 本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getsh…
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等. ...
❤2
渗透/安全推送中心 @cvebird
创建者:bae-ace
项目描述:一个基于 Hexo 和 Fluid 主题搭建的个人博客,分享我在 CTF(二进制利用)、Web 安全和网络安全领域的学习旅程。博客主要用于整理和分享我的研究笔记和 writeup。
项目链接:https://github.com/bae-ace/bae-ace.github.io
#网络安全
创建者:bae-ace
项目描述:一个基于 Hexo 和 Fluid 主题搭建的个人博客,分享我在 CTF(二进制利用)、Web 安全和网络安全领域的学习旅程。博客主要用于整理和分享我的研究笔记和 writeup。
项目链接:https://github.com/bae-ace/bae-ace.github.io
#网络安全
GitHub
GitHub - bae-ace/bae-ace.github.io: 一个基于 Hexo 和 Fluid 主题搭建的个人博客,分享我在 CTF(二进制利用)、Web 安全和网络安全领域的学习旅程。博客主要用于整理和分享我的研究笔记和 writeup。
一个基于 Hexo 和 Fluid 主题搭建的个人博客,分享我在 CTF(二进制利用)、Web 安全和网络安全领域的学习旅程。博客主要用于整理和分享我的研究笔记和 writeup。 - bae-ace/bae-ace.github.io
渗透/安全推送中心 @cvebird
创建者:jzm3
项目描述:VPCP是一款密钥暴力破解程序,全称 Violent password cracking program
项目链接:https://github.com/jzm3/VPCP
#暴力破解
创建者:jzm3
项目描述:VPCP是一款密钥暴力破解程序,全称 Violent password cracking program
项目链接:https://github.com/jzm3/VPCP
#暴力破解
GitHub
GitHub - jzm3/VPCP: VPCP是一款密钥暴力破解程序,全称 Violent password cracking program
VPCP是一款密钥暴力破解程序,全称 Violent password cracking program - jzm3/VPCP
渗透/安全推送中心 @cvebird
创建者:YaYAdmin123
项目描述:渗透测试工具箱,目前正在制作当中,先做了个草稿,计划是整合比较好用的几个工具
项目链接:https://github.com/YaYAdmin123/-
#渗透
创建者:YaYAdmin123
项目描述:渗透测试工具箱,目前正在制作当中,先做了个草稿,计划是整合比较好用的几个工具
项目链接:https://github.com/YaYAdmin123/-
#渗透
GitHub
YaYAdmin123/-
渗透测试工具箱,目前正在制作当中,先做了个草稿,计划是整合比较好用的几个工具. Contribute to YaYAdmin123/- development by creating an account on GitHub.
❤1
渗透/安全推送中心 @cvebird
创建者:littleleeks
项目描述:BypassAV 是一款小型免杀辅助工具,旨在帮助渗透人员应对主流杀软。
项目链接:https://github.com/littleleeks/BypassAv
#渗透
创建者:littleleeks
项目描述:BypassAV 是一款小型免杀辅助工具,旨在帮助渗透人员应对主流杀软。
项目链接:https://github.com/littleleeks/BypassAv
#渗透
GitHub
GitHub - littleleeks/BypassAv: BypassAV 是一款小型免杀辅助工具,旨在帮助渗透人员应对主流杀软。
BypassAV 是一款小型免杀辅助工具,旨在帮助渗透人员应对主流杀软。. Contribute to littleleeks/BypassAv development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:huaimeng666
项目描述:FingerGo是一款专为红队设计的资产指纹发现工具,旨在帮助渗透测试人员快速、准确识别目标网络中的资产指纹信息。工具支持多种输入方式(URL、IP、文件、API查询),集成了多个指纹库(如Chainreactors Fingers、Goby、Ehole、Wappalyzer等),并支持Fofa、Quake和Hunter API查询,提供全面的资产发现能力。语言开发,具有高效的并发处理能力,支持多种输出格式(CSV、JSON、XLSX),并提供代理、日志和指纹库自动更新功能,适用于大规模资产扫描和信息采集。
项目链接:https://github.com/huaimeng666/finger
#红队
创建者:huaimeng666
项目描述:FingerGo是一款专为红队设计的资产指纹发现工具,旨在帮助渗透测试人员快速、准确识别目标网络中的资产指纹信息。工具支持多种输入方式(URL、IP、文件、API查询),集成了多个指纹库(如Chainreactors Fingers、Goby、Ehole、Wappalyzer等),并支持Fofa、Quake和Hunter API查询,提供全面的资产发现能力。语言开发,具有高效的并发处理能力,支持多种输出格式(CSV、JSON、XLSX),并提供代理、日志和指纹库自动更新功能,适用于大规模资产扫描和信息采集。
项目链接:https://github.com/huaimeng666/finger
#红队
渗透/安全推送中心 @cvebird
创建者:huicanvie
项目描述:Ethernaut每关通关思路、漏洞解析与实战代码,助你精通Solidity智能合约安全
项目链接:https://github.com/huicanvie/ethernaut-solutions
#漏洞
创建者:huicanvie
项目描述:Ethernaut每关通关思路、漏洞解析与实战代码,助你精通Solidity智能合约安全
项目链接:https://github.com/huicanvie/ethernaut-solutions
#漏洞
GitHub
GitHub - huicanvie/ethernaut-solutions: Ethernaut每关通关思路、漏洞解析与实战代码,助你精通Solidity智能合约安全
Ethernaut每关通关思路、漏洞解析与实战代码,助你精通Solidity智能合约安全. Contribute to huicanvie/ethernaut-solutions development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:161485936Bat
项目描述:市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课)
项目链接:https://github.com/161485936Bat/SpeedLiberator
#绕过
创建者:161485936Bat
项目描述:市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课)
项目链接:https://github.com/161485936Bat/SpeedLiberator
#绕过
GitHub
GitHub - Bat-HaibaraAI/SpeedLiberator: 市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课)
市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课). Contribute to Bat-HaibaraAI/SpeedLiberator development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:Bat-HaibaraAI
项目描述:市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课)
项目链接:https://github.com/Bat-HaibaraAI/SpeedLiberator
#绕过
创建者:Bat-HaibaraAI
项目描述:市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课)
项目链接:https://github.com/Bat-HaibaraAI/SpeedLiberator
#绕过
GitHub
GitHub - Bat-HaibaraAI/SpeedLiberator: 市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课)
市面最强的视频播放防护绕过加速工具(灵感来自该死的假期网课). Contribute to Bat-HaibaraAI/SpeedLiberator development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:peiqiF4ck
项目描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.
项目链接:https://github.com/peiqiF4ck/WebFrameworkTools-5.5-enhance
#漏洞 #cve_2022_1388 #cve_2022_22954 #cve_2022_22965 #cve_2022_29464 #cve_2022_30525 #cve_2023_27372 #cve_2023_28432 #cve_2023_34960 #cve_2024_25600 #cve_2024_36401 #cve_2024_5084 #cve_2024_9047 #cve_2025_3102 #cve_2025_3248 #cve_2025_48827 #cve_2025_48828 #qvd_2023_6271 #qvd_2023_8621 #qvd_2024_11354 #qvd_2024_44346
创建者:peiqiF4ck
项目描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.
项目链接:https://github.com/peiqiF4ck/WebFrameworkTools-5.5-enhance
#漏洞 #cve_2022_1388 #cve_2022_22954 #cve_2022_22965 #cve_2022_29464 #cve_2022_30525 #cve_2023_27372 #cve_2023_28432 #cve_2023_34960 #cve_2024_25600 #cve_2024_36401 #cve_2024_5084 #cve_2024_9047 #cve_2025_3102 #cve_2025_3248 #cve_2025_48827 #cve_2025_48828 #qvd_2023_6271 #qvd_2023_8621 #qvd_2024_11354 #qvd_2024_44346
GitHub
GitHub - peiqiF4ck/WebFrameworkTools-5.5-enhance: 本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getsh…
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等. ...
渗透/安全推送中心 @cvebird
创建者:Di-duo
项目描述:HW蓝队溯源工具,可以快速处理IP信息、威胁情报、基本信息查询、贴吧信息查询、确认攻击者是否从事安全行业。
项目链接:https://github.com/Di-duo/TrackAttacker
#蓝队
创建者:Di-duo
项目描述:HW蓝队溯源工具,可以快速处理IP信息、威胁情报、基本信息查询、贴吧信息查询、确认攻击者是否从事安全行业。
项目链接:https://github.com/Di-duo/TrackAttacker
#蓝队
GitHub
GitHub - Di-duo/TrackAttacker: HW蓝队溯源工具,可以快速处理IP信息、威胁情报、基本信息查询、贴吧信息查询、确认攻击者是否从事安全行业。
HW蓝队溯源工具,可以快速处理IP信息、威胁情报、基本信息查询、贴吧信息查询、确认攻击者是否从事安全行业。 - Di-duo/TrackAttacker
👍1