Lists (30)
Sort Name ascending (A-Z)
burp插件
BypassAV
C2Clinet
chrmoe插件
cobaltstrike插件
DataBase
JavaStudy
JavaTools
Reverse Shell
Study
VulWiki
Webshell
WebShellClient
WordList
云安全
代码审计
信息收集
信息整理
内网Scanner
内网信息收集
内网渗透
外网Scanner
工具推荐
服务爆破
溯源取证
漏洞利用
移动安全
系统工具
网络隧道
钓鱼邮件
Stars
HaE-Lite(Highlighter & Extractor Lite)是基于著名 BurpSuite 插件 [HaE](https://github.com/gh0stkey/HaE) 的 Chrome 扩展版本。它实现了原版 HaE 的核心功能,将敏感信息高亮与提取能力带到 Chrome DevTools 环境中
在数字化浪潮下,钓鱼攻击已成为企业网络安全的主要威胁之一。仿冒网页、恶意邮件等钓鱼手段层出不穷,一旦员工不慎中招,可能导致企业核心数据泄露、系统瘫痪、财产损失等严重后果。在此背景下,阿波罗钓鱼演练平台(ApolloFish)应运而生,平台以“实战演练赋能安全意识提升”为核心目标,通过模拟真实的网页钓鱼、邮箱钓鱼场景,帮助企业精准检验员工安全防护能力,系统性强化全员安全意识,筑牢企业网络安全第…
A tool which is uses to remove Windows Defender in Windows 8.x, Windows 10 (every version) and Windows 11.
一个智能的Burp Suite插件,用于生成精确的正则表达式模式。 burpsuite regex generator.
Microsoft PowerToys is a collection of utilities that help you customize Windows and streamline everyday tasks
FastMonitor是一款基于golang开发的网络流量监控与威胁检测工具,集成了数据包分析、进程关联、会话流统计、威胁检测分析、地理位置可视化等功能于一体。
A lightweight active and passive scanner that combines the advantages of local and distributed models, supports dynamic external plugin import, and is dedicated to exploring web black-box vulnerabi…
NSFOCUS API_Sword:A Burp Suite extension, Automatically recursively collect API endpoints from any response
DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。国内首个开源的代码漏洞挖掘多智能体系统。小白一键部署运行,自主协作审计 + 自动化沙箱 PoC 验证。支持 Ollama 私有部署 ,一键生成报告。支持中转站。让安全不再昂贵,让审计不再复杂。
YongYou U8C deserialization file upload exploit tool targeting IPFxxFileService and IFileTrans services
Supports RSC fingerprinting and exploitation of the React component vulnerability CVE-2025-55182.
LuaN1ao (鸾鸟) is an autonomous penetration testing agent based on state awareness and causal reasoning.
Say goodbye to the complex, verbose, and laggy interaction mode of IDA Pro MCP
一个用于 AI 驱动的渗透测试竞赛的**模型上下文协议 (MCP)** 服务器。该工 具提供了一个完整的 API 接口,使 LLM 能够自主参与 CTF 挑战。
本项目基于 [mrexodia/ida-pro-mcp](https://github.com/mrexodia/ida-pro-mcp) 二次开发,保留原核心功能并自行diy扩展了一些功能,更适合中文使用者
「渊照」是一款功能强大的专业暗链扫描工具,专注于检测网站、HTML文件或目录中的隐蔽链接、隐藏元素和恶意代码。该工具能够智能识别扫描目标类型(本地文件/目录、内网URL、公网URL),并自动调整扫描策略以获得最佳效果,是安全人员进行网站安全审计和应急响应的理想工具。