这是具有 100% AV 绕过存储库 (PSSW100AVB) 的 Powershell 脚本。具有 100% AV 绕过功能的有用 Powershell 脚本列表
地址:https://github.com/tihanyin/PSSW100AVB
整理用于爬行/渗透测试的 url 列表
地址:https://github.com/s0md3v/uro
Java漏洞靶场
地址:https://github.com/l4yn3/micro_service_seclab
一个简单的shellcode生成框架
地址:https://github.com/lainswork/shellcode-factory
IDA插件集合,含项目名称及地址,每日定时克隆项目。
地址:https://github.com/HACK-THE-WORLD/IDAPluginList
Fastest tool to find XSS
scancss 是自动检测跨站点脚本 (XSS) 的最快工具,它也是一个智能负载生成器。
地址:https://github.com/thenurhabib/scancss
利用白名单文件 cdb.exe 执行 shellcode
地址:https://github.com/Ryze-T/cdb-wds
获取Exchange信息的小工具
地址:https://github.com/Ridter/owa_info
爆破js加密的后台登陆;JS加密;爆破密码;PyExecJS
地址:https://github.com/yaunsky/passToJs
一款在github上发现敏感信息的自动化收集工具
地址:https://github.com/damit5/gitdorks_go
这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。
地址:https://github.com/hayasec/360SafeBrowsergetpass
推荐阅读:
点赞,转发,在看