渗透/安全推送中心
4.55K subscribers
14.4K links
第一时间推送github安全相关项目。安全情报 @BlackHatCN
Download Telegram
渗透/安全推送中心 @cvebird

创建者:AnYi-Sec
项目描述:VulnMain,一个优秀的漏洞全生命周期管理平台,实现项目级漏洞管理。
项目链接:https://github.com/AnYi-Sec/VulnMain

#漏洞
渗透/安全推送中心 @cvebird

创建者:lostjay
项目描述:Zhihu Android Reverse Engineering Solution Bypasses Zhihu's signature verification using Unidbg emulation. Features RESTful API server and Python client for easy integration. 知乎安卓逆向工程解决方案 使用Unidbg模拟绕过知乎签名验证。提供RESTful API服务器和Python客户端,便于集成。 Complete code available: lostjaychi@gmail.com
项目链接:https://github.com/lostjay/zhihu_android_crawler

#绕过
渗透/安全推送中心 @cvebird

创建者:wyf2008123
项目描述:**FOFA 驱动的自动化网络安全侦察与扫描平台** 此项目包含两个 Python 脚本,旨在自动化安全研究流程: 1. **FOFA 靶标提取与 Nuclei 扫描**: 从 FOFA 自动获取目标,进行存活检测,并利用 Nuclei 进行高效的漏洞扫描。 2. **扫描结果深度分析**: 对扫描结果中的 IP/URL 进行域名反查,并查询百度权重,帮助您更好地理解目标。 旨在提高安全评估效率。
项目链接:https://github.com/wyf2008123/Fofa-Nuclei-AutoScanner

#漏洞
渗透/安全推送中心 @cvebird

创建者:k0x557
项目描述:Finger是一款专为红队设计的资产指纹识别工具,旨在帮助渗透测试人员快速、准确识别目标网络中的资产指纹信息。工具支持多种输入方式(URL、IP、文件、API查询),集成了多个指纹库(如Chainreactors Fingers、Goby、Ehole、Wappalyzer等),并支持Fofa、Quake和Hunter API查询,提供全面的资产发现能力。语言开发,具有高效的并发处理能力,支持多种输出格式(CSV、JSON、XLSX),并提供代理、日志和指纹库自动更新功能,适用于大规模资产扫描和信息采集。
项目链接:https://github.com/k0x557/finger

#红队
渗透/安全推送中心 @cvebird

创建者:X1r0z
项目描述:JNDI 注入利用工具, 支持 RMI, LDAP 和 LDAPS 协议, 包含多种高版本 JDK 绕过方式 | A JNDI injection exploit tool that supports RMI, LDAP and LDAPS protocols, including a variety of methods to bypass higher-version JDK
项目链接:https://github.com/X1r0z/JNDIMap

#绕过 #bypass #deserialize #java #jdbc #jndi #ldap #ldaps #rmi
渗透/安全推送中心 @cvebird

创建者:syc2005
项目描述: [ProxyMapper-shenyouchu] 是一个基于PHP构建的轻量级域名映射网关。它部署在支持泛域名解析的虚拟主机,允许你将未备案的子域名通过后台配置,映射到任何后端服务(如NAT服务器上的不同端口)。项目提供全屏显示目标网站的功能,包含便捷的全屏/退出按钮,并能直观统计每个映射域的访问次数。它是优雅绕过国内备案限制,实现未备案域名访问自定义服务的理想解决方案。
项目链接:https://github.com/syc2005/ProxyMapper-shenyouchu

#绕过