Skip to content
View itcker's full-sized avatar

Block or report itcker

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查

Java 242 14 Updated Aug 16, 2025

OneScan 是一款用于递归目录扫描的 BurpSuite 插件

Java 1,195 70 Updated Jun 24, 2025

解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入

Java 748 112 Updated Jan 26, 2022

Windows应急响应工具---Hawkeye(鹰眼)。集Windows日志分析,进程扫描,主机信息于一体的综合应急响应分析工具

580 27 Updated Jul 13, 2025

Jawd——Jar文件编辑并重新打包导出神器。一款能够让你在AWD抢占先机,应急响应第一时间修复bug的神器

Java 107 7 Updated Aug 26, 2025

everything后渗透利用

Python 6 Updated Aug 18, 2025

WiFi密码暴力破解工具-图形界面,支持WPA/WPA2/WPA3、多开并发、自动破解、自定义密码本、自动生成密码字典

Python 3,452 410 Updated Oct 30, 2024

用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等

43 4 Updated Sep 8, 2025

captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite

Java 1,769 167 Updated Aug 26, 2025

SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 checklist

Java 1 Updated Jun 6, 2020

本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms漏洞利用工具,爆破工具、内网横向及免杀、社工钓鱼以及应急响应等资料。

58 11 Updated Sep 12, 2022

一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。

Java 350 28 Updated Sep 6, 2022

辅助甲方安全人员巡检网站资产,发现并分析API安全问题

Python 470 45 Updated Jan 20, 2025

一款快速、全面、易用的页面信息提取工具,可快速发现和提取页面中的JS、URL和敏感信息。

Go 3,013 222 Updated Jan 5, 2024

Packer Fuzzer is a fast and efficient scanner for security detection of websites constructed by javascript module bundler such as Webpack.

Python 3,132 315 Updated May 24, 2024

基于ARL-V2.6.2修改后的版本

Shell 908 148 Updated Jun 26, 2025

一款集成高危漏洞exp的实用性工具

1,267 85 Updated Nov 6, 2024

🔍 Github CVE POC 信息监控推送 🚀

Go 367 66 Updated Sep 11, 2025

所有小初高、大学PDF教材。

Roff 49,121 11,056 Updated May 18, 2025

API接口管理工具(目前内置微信公众号、微信小程序、企业微信、飞书、钉钉等)

Python 676 45 Updated Oct 15, 2024

MCP-SecurityTools 是一个专注于收录和更新网络安全领域 MCP 的开源项目,旨在汇总、整理和优化各类与 MCP 相关的安全工具、技术及实战经验。

Go 329 18 Updated Apr 7, 2025

项目监控工具 以及 Codeql 自动运行

Go 312 36 Updated Apr 13, 2023

承影 - 一款安全工具箱,集成了目录扫描、JWT、Swagger 测试、编/解码、轻量级 BurpSuite、杀软辅助功能

Go 401 29 Updated Jun 11, 2023

一步到位反编译apk工具(onekey decompile apk)

Batchfile 807 210 Updated Feb 13, 2017

一款支持自定义的 Java 内存马生成工具|A customizable Java in-memory webshell generation tool.

Java 2,041 223 Updated Aug 21, 2025

hashcat_gui项目 ,轻松使用密码破解 ,自动识别密码对应格式

42 1 Updated Apr 28, 2025

若依最新定时任务SQL注入可导致RCE漏洞的一键利用工具

287 8 Updated Mar 3, 2024

SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字配置,Payload配置以及检测字符串配置

Java 39 Updated Apr 8, 2025

集成 heapdump + shiro + fastjson + log4j2 漏洞环境

Java 11 1 Updated Apr 29, 2025

Security Orchestration, Automation and Response (SOAR) Platform. 安全编排与自动化响应平台,无需编写代码的安全自动化,使用 SOAR 可以让团队工作更加高效

Python 1,533 247 Updated Jun 24, 2024
Next