渗透/安全推送中心 @cvebird
创建者:Andylee56-cyber
项目描述:智能守护者联盟-网络安全防御游戏
项目链接:https://github.com/Andylee56-cyber/cyber-defense-game
#网络安全
创建者:Andylee56-cyber
项目描述:智能守护者联盟-网络安全防御游戏
项目链接:https://github.com/Andylee56-cyber/cyber-defense-game
#网络安全
GitHub
GitHub - Andylee56-cyber/cyber-defense-game: 智能守护者联盟-网络安全防御游戏
智能守护者联盟-网络安全防御游戏. Contribute to Andylee56-cyber/cyber-defense-game development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:lzy10101
项目描述:这是一个关于文件上传漏洞验证相关的payload
项目链接:https://github.com/lzy10101/upload_payload
#漏洞
创建者:lzy10101
项目描述:这是一个关于文件上传漏洞验证相关的payload
项目链接:https://github.com/lzy10101/upload_payload
#漏洞
GitHub
GitHub - lzy10101/upload_payload: 这是一个关于文件上传漏洞验证相关的payload
这是一个关于文件上传漏洞验证相关的payload. Contribute to lzy10101/upload_payload development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:Spritualkb
项目描述:SQLMap 批量测试工具是一款用于批量测试指定的 URL 或包含 HTTP 请求的文件是否存在 SQL 注入漏洞的脚本工具。工具提供两种主要功能:通过 URL 列表进行测试和通过文件夹中的 HTTP 请求文件进行测试。
项目链接:https://github.com/Spritualkb/fuzz-sqlmap
#漏洞
创建者:Spritualkb
项目描述:SQLMap 批量测试工具是一款用于批量测试指定的 URL 或包含 HTTP 请求的文件是否存在 SQL 注入漏洞的脚本工具。工具提供两种主要功能:通过 URL 列表进行测试和通过文件夹中的 HTTP 请求文件进行测试。
项目链接:https://github.com/Spritualkb/fuzz-sqlmap
#漏洞
GitHub
GitHub - Spritualkb/fuzz-sqlmap: SQLMap 批量测试工具是一款用于批量测试指定的 URL 或包含 HTTP 请求的文件是否存在 SQL 注入漏洞的脚本工具。工具提供两种主要功能:通过 URL 列表进行测试和通过文件夹中的…
SQLMap 批量测试工具是一款用于批量测试指定的 URL 或包含 HTTP 请求的文件是否存在 SQL 注入漏洞的脚本工具。工具提供两种主要功能:通过 URL 列表进行测试和通过文件夹中的 HTTP 请求文件进行测试。 - Spritualkb/fuzz-sqlmap
渗透/安全推送中心 @cvebird
创建者:Mr-xn
项目描述:CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
项目链接:https://github.com/Mr-xn/CVE-2025-54424
#漏洞 #1panel #exploit #rce #rce_exploit #rce_scanner
创建者:Mr-xn
项目描述:CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
项目链接:https://github.com/Mr-xn/CVE-2025-54424
#漏洞 #1panel #exploit #rce #rce_exploit #rce_scanner
GitHub
GitHub - Mr-xn/CVE-2025-54424: CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用). Contribute to Mr-xn/CVE-2025-54424 development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:anansec
项目描述:Bypass40X是一款专业级Web安全测试工具,通过30+种实时混淆技术自动化检测403/401权限校验漏洞。结合动态反检测策略与智能响应过滤,显著提升渗透测试效率。
项目链接:https://github.com/anansec/Bypass40X
#漏洞
创建者:anansec
项目描述:Bypass40X是一款专业级Web安全测试工具,通过30+种实时混淆技术自动化检测403/401权限校验漏洞。结合动态反检测策略与智能响应过滤,显著提升渗透测试效率。
项目链接:https://github.com/anansec/Bypass40X
#漏洞
GitHub
GitHub - anansec/Bypass40X: Bypass40X是一款专业级Web安全测试工具,通过30+种实时混淆技术自动化检测403/401权限校验漏洞。结合动态反检测策略与智能响应过滤,显著提升渗透测试效率。
Bypass40X是一款专业级Web安全测试工具,通过30+种实时混淆技术自动化检测403/401权限校验漏洞。结合动态反检测策略与智能响应过滤,显著提升渗透测试效率。 - anansec/Bypass40X
渗透/安全推送中心 @cvebird
创建者:ohj-dmw
项目描述:基于大佬Mustard404的Savior系统二开的渗透测试报告辅助系统
项目链接:https://github.com/ohj-dmw/Savior-2.0
#渗透
创建者:ohj-dmw
项目描述:基于大佬Mustard404的Savior系统二开的渗透测试报告辅助系统
项目链接:https://github.com/ohj-dmw/Savior-2.0
#渗透
❤1
渗透/安全推送中心 @cvebird
创建者:youmulijiang
项目描述:BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution, launch third-party tools and open related websites, can improve the efficiency of penetration testing|BpArsenal,一个皆在快速将http请求转化命令行工具执行,启动第三方工具和打开相关网站的Burp Suite插件,能够提高渗透测试效率
项目链接:https://github.com/youmulijiang/BpArsenal
#渗透
创建者:youmulijiang
项目描述:BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution, launch third-party tools and open related websites, can improve the efficiency of penetration testing|BpArsenal,一个皆在快速将http请求转化命令行工具执行,启动第三方工具和打开相关网站的Burp Suite插件,能够提高渗透测试效率
项目链接:https://github.com/youmulijiang/BpArsenal
#渗透
GitHub
GitHub - youmulijiang/BpArsenal: BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution…
BpArsenal, a Burp Suite plugin that can quickly convert http requests into command-line tool execution, launch third-party tools and open related websites, can improve the efficiency of penetration...
渗透/安全推送中心 @cvebird
创建者:TryGOTry
项目描述:ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Opera),以启用远程调试模式。该工具需要以管理员权限(UAC)运行,以绕过如 360 安全卫士等安全软件的限制,允许无缝修改快捷方式的属性。此外,它还提供通过修改 Windows 注册表来限制 Chrome 浏览器隐身模式的功能,适合需要特定浏览器配置的开发或管理场景。
项目链接:https://github.com/TryGOTry/ChromeDebugLnk
#绕过
创建者:TryGOTry
项目描述:ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Opera),以启用远程调试模式。该工具需要以管理员权限(UAC)运行,以绕过如 360 安全卫士等安全软件的限制,允许无缝修改快捷方式的属性。此外,它还提供通过修改 Windows 注册表来限制 Chrome 浏览器隐身模式的功能,适合需要特定浏览器配置的开发或管理场景。
项目链接:https://github.com/TryGOTry/ChromeDebugLnk
#绕过
GitHub
GitHub - TryGOTry/ChromeDebugLnk: ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Opera…
ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Opera),以启用远程调试模式。该工具需要以管理员权限(UAC)运行,以绕过如 360 安全卫士等安全软件的限制,允许无缝修改快捷方式的属性。此外,它还提供通过修改 Windows 注册表来限制 Chrome 浏览器隐...
渗透/安全推送中心 @cvebird
创建者:NUDTTAN91
项目描述:Webmin CVE-2022-0824 增强版漏洞利用工具 - 支持命令执行和反向Shell双模式
项目链接:https://github.com/NUDTTAN91/Webmin-CVE-2022-0824-Enhanced-Exploit
#漏洞
创建者:NUDTTAN91
项目描述:Webmin CVE-2022-0824 增强版漏洞利用工具 - 支持命令执行和反向Shell双模式
项目链接:https://github.com/NUDTTAN91/Webmin-CVE-2022-0824-Enhanced-Exploit
#漏洞
GitHub
GitHub - NUDTTAN91/Webmin-CVE-2022-0824-Enhanced-Exploit: Webmin CVE-2022-0824 增强版漏洞利用工具 - 支持命令执行和反向Shell双模式
Webmin CVE-2022-0824 增强版漏洞利用工具 - 支持命令执行和反向Shell双模式 - NUDTTAN91/Webmin-CVE-2022-0824-Enhanced-Exploit
渗透/安全推送中心 @cvebird
创建者:hack-lam
项目描述:AI智能安全漏洞研判工具 - 支持GET/POST请求包分析
项目链接:https://github.com/hack-lam/ai-security-analyzer
#漏洞
创建者:hack-lam
项目描述:AI智能安全漏洞研判工具 - 支持GET/POST请求包分析
项目链接:https://github.com/hack-lam/ai-security-analyzer
#漏洞
GitHub
GitHub - hack-lam/ai-security-analyzer: AI智能安全漏洞研判工具 - 支持GET/POST请求包分析
AI智能安全漏洞研判工具 - 支持GET/POST请求包分析. Contribute to hack-lam/ai-security-analyzer development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:mssky9527
项目描述:ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Opera),以启用远程调试模式。该工具需要以管理员权限(UAC)运行,以绕过如 360 安全卫士等安全软件的限制,允许无缝修改快捷方式的属性。此外,它还提供通过修改 Windows 注册表来限制 Chrome 浏览器隐身模式的功能,适合需要特定浏览器配置的开发或管理场景。
项目链接:https://github.com/mssky9527/ChromeDebugLnk
#绕过
创建者:mssky9527
项目描述:ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Opera),以启用远程调试模式。该工具需要以管理员权限(UAC)运行,以绕过如 360 安全卫士等安全软件的限制,允许无缝修改快捷方式的属性。此外,它还提供通过修改 Windows 注册表来限制 Chrome 浏览器隐身模式的功能,适合需要特定浏览器配置的开发或管理场景。
项目链接:https://github.com/mssky9527/ChromeDebugLnk
#绕过
GitHub
GitHub - mssky9527/ChromeDebugLnk: ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Oper…
ChromeDebugLnk 是一个基于 Go 语言开发的 Windows 工具,专门用于修改桌面、任务栏或用户指定路径中的浏览器快捷方式(支持 Chrome、Edge 和 Opera),以启用远程调试模式。该工具需要以管理员权限(UAC)运行,以绕过如 360 安全卫士等安全软件的限制,允许无缝修改快捷方式的属性。此外,它还提供通过修改 Windows 注册表来限制 Chrome 浏览器隐...
渗透/安全推送中心 @cvebird
创建者:ajest983
项目描述:此Suricata IDS Rules 用于检测网络攻击行为,支持常见C2工具/Frp隧道/常见webshell/redis未授权/Shiro反序列化/Fastjson反序列化/挖矿/SQL注入等特征
项目链接:https://github.com/ajest983/Attack-Suricata-Rules
#反序列化
创建者:ajest983
项目描述:此Suricata IDS Rules 用于检测网络攻击行为,支持常见C2工具/Frp隧道/常见webshell/redis未授权/Shiro反序列化/Fastjson反序列化/挖矿/SQL注入等特征
项目链接:https://github.com/ajest983/Attack-Suricata-Rules
#反序列化
GitHub
GitHub - ajest983/Attack-Suricata-Rules: 此Suricata IDS Rules 用于检测网络攻击行为,支持常见C2工具/中间件漏洞利用/Frp隧道/HTTP隧道/TCP隧道/常见webshell/redis未授…
此Suricata IDS Rules 用于检测网络攻击行为,支持常见C2工具/中间件漏洞利用/Frp隧道/HTTP隧道/TCP隧道/常见webshell/redis未授权/Shiro反序列化/Fastjson反序列化/挖矿/SQL注入等特征 - ajest983/Attack-Suricata-Rules
渗透/安全推送中心 @cvebird
创建者:test502git
项目描述:针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan等被动批量
项目链接:https://github.com/test502git/awvs14-scan
#漏洞
创建者:test502git
项目描述:针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan等被动批量
项目链接:https://github.com/test502git/awvs14-scan
#漏洞
GitHub
GitHub - test502git/awvs14-scan: 针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan等被动批量
针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan等被动批量 - test502git/awvs14-scan
渗透/安全推送中心 @cvebird
创建者:Yanagisawa2002
项目描述:基于我的绕过反机器人检测的模拟鼠标项目,所开发的可视化低代码平台
项目链接:https://github.com/Yanagisawa2002/AutoPipeline
#绕过
创建者:Yanagisawa2002
项目描述:基于我的绕过反机器人检测的模拟鼠标项目,所开发的可视化低代码平台
项目链接:https://github.com/Yanagisawa2002/AutoPipeline
#绕过
GitHub
GitHub - Yanagisawa2002/AutoPipeline: 基于我的绕过反机器人检测的模拟鼠标项目,所开发的可视化低代码平台
基于我的绕过反机器人检测的模拟鼠标项目,所开发的可视化低代码平台. Contribute to Yanagisawa2002/AutoPipeline development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:swnuii
项目描述:通过仓库拉取快速绕过imalw,解决一些列前置出现的问题,非常合适小白或者常用的工作者
项目链接:https://github.com/swnuii/-imalw
#绕过
创建者:swnuii
项目描述:通过仓库拉取快速绕过imalw,解决一些列前置出现的问题,非常合适小白或者常用的工作者
项目链接:https://github.com/swnuii/-imalw
#绕过
GitHub
GitHub - swnuii/-imalw: 通过仓库拉取快速绕过imalw,解决一些列前置出现的问题,非常合适小白或者常用的工作者
通过仓库拉取快速绕过imalw,解决一些列前置出现的问题,非常合适小白或者常用的工作者. Contribute to swnuii/-imalw development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者:Maikefee
项目描述:这是一个用于Burp Suite的文件上传漏洞自动化fuzz测试插件。该插件提供了多种绕过技术,包括WAF绕过、内容类型绕过、文件扩展名绕过等。
项目链接:https://github.com/Maikefee/Upload_Auto_Fuzz_Burp_Plugin
#漏洞
创建者:Maikefee
项目描述:这是一个用于Burp Suite的文件上传漏洞自动化fuzz测试插件。该插件提供了多种绕过技术,包括WAF绕过、内容类型绕过、文件扩展名绕过等。
项目链接:https://github.com/Maikefee/Upload_Auto_Fuzz_Burp_Plugin
#漏洞
GitHub
GitHub - Maikefee/Upload_Auto_Fuzz_Burp_Plugin: 这是一个用于Burp Suite的文件上传漏洞自动化fuzz测试插件。该插件提供了多种绕过技术,包括WAF绕过、内容类型绕过、文件扩展名绕过等。
这是一个用于Burp Suite的文件上传漏洞自动化fuzz测试插件。该插件提供了多种绕过技术,包括WAF绕过、内容类型绕过、文件扩展名绕过等。 - Maikefee/Upload_Auto_Fuzz_Burp_Plugin