myscan是参考awvs的poc目录架构,pocsuite3、sqlmap等代码框架,以及搜集互联网上大量的poc,由python3开发而成的被动扫描工具。 此项目源自个人开发项目,结合个人对web渗透,常见漏洞原理和检测的代码实现实现,通用poc的搜集,被动扫描器设计,以及信息搜集等思考实践。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
myscan是参考awvs的poc目录架构,pocsuite3、sqlmap等代码框架,以及搜集互联网上大量的poc,由python3开发而成的被动扫描工具。 此项目源自个人开发项目,结合个人对web渗透,常见漏洞原理和检测的代码实现实现,通用poc的搜集,被动扫描器设计,以及信息搜集等思考实践。
Read moreCVE CMS中间件漏洞检测利用EXP集合,Citrix,F5 BIG-IP,Fastjson,Jboss,Joomla,Sangfor,seeyon,Shiro,ThinkCMF,Weblogic,宝塔,泛微e-cology OA,泛微云桥 e-Bridge,联软准入 UniNAC,蜂网互联企业级路由器,通达OA
Read moreEarlyBird[早起的鸟儿]是一种敏感数据检测工具,能够扫描源代码存储库,以清除明文密码,PII,过时的加密方法,密钥文件等。它可以用于扫描远程git存储库、本地文件或目录,也可以作为预提交步骤.
Read more火眼威胁追踪虚拟机 ThreatPursuit-VM
威胁追踪虚拟机(VM):一种完全可自定义的,基于Windows的开源发行版
专注于威胁情报分析和攻击,旨在为情报和恶意软件分析人员以及威胁猎人提供快速启动和运行的机会。
冰蝎流量解密脚本 behinder decrypt,此脚本用于冰蝎流量的解密,暂时只支持将冰蝎流量解析为php原始代码,使用py文件可以支持解析pcap包流量
Read more