Skip to content
View XTERNALXLUE's full-sized avatar

Block or report XTERNALXLUE

Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

一个包含php,java,python,C#等各种语言版本的XXE漏洞Demo

Python 816 182 Updated Nov 28, 2022

这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。

C# 637 96 Updated Apr 4, 2021

这是一个抓取浏览器密码的工具,后续会添加更多功能

C# 1,455 210 Updated May 21, 2022

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

Python 3,514 410 Updated Dec 18, 2022

红队作战中比较常遇到的一些重点系统漏洞整理。

2,520 461 Updated Jul 17, 2021

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

Python 1,716 162 Updated Dec 22, 2023

Automatic SSRF fuzzer and exploitation tool

Python 3,508 567 Updated Sep 4, 2025

Jar Analyzer - 一个 JAR 包 GUI 分析工具,方法调用关系搜索,方法调用链 DFS 算法分析,模拟 JVM 的污点分析验证 DFS 结果,字符串搜索,Java Web 组件入口分析,CFG 程序分析,JVM 栈帧分析,自定义表达式搜索,紧跟 AI 技术发展,支持 MCP 调用,支持 n8n 工作流,文档:https://docs.qq.com/doc/DV3pKbG9GS…

Java 1,969 186 Updated Mar 21, 2026

图形化漏洞利用Demo-JavaFX版

Java 717 147 Updated Aug 31, 2021

一款Jenkins的综合漏洞利用工具

Java 463 33 Updated Mar 20, 2024

The NBTscan mod for Windows without dependency of cygwin

C 53 8 Updated Sep 12, 2020

Get a GitHub user's email. 😎 Use this responsibly.

Shell 1,009 112 Updated Aug 31, 2020

基于最新2025年题库的业余无线电执照考试模拟应用,支持A/B/C三类考试,提供完整的模拟考试、智能化练习、关键词搜索、报名照片处理等功能,采用Next.js 15 + React 19技术栈,支持PWA离线使用,数据本地存储确保隐私安全。

TypeScript 327 26 Updated Mar 17, 2026

DecryptTools-综合解密

1,313 136 Updated Mar 2, 2025

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

Go 1,784 149 Updated Jun 15, 2025

一款面向SRC漏洞挖掘中,页面信息收集场景的浏览器扩展,自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置

JavaScript 603 32 Updated Mar 22, 2026

Cyber Security ALL-IN-ONE Platform

TypeScript 7,121 789 Updated Mar 20, 2026

SecLists is the security tester's companion. It's a collection of multiple types of lists used during security assessments, collected in one place. List types include usernames, passwords, URLs, se…

PHP 69,650 24,925 Updated Mar 22, 2026

You Know, For WEB Fuzzing !

Python 8,275 2,488 Updated Nov 13, 2023

A .DS_Store file disclosure exploit. It parses .DS_Store file and downloads files recursively.

Python 1,718 294 Updated May 6, 2023

HeapDump敏感信息提取工具

Java 1,639 148 Updated Dec 15, 2025

一个半自动化springboot打点工具,内置目前springboot所有漏洞

Java 776 63 Updated Sep 30, 2025

针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具

Python 2,247 177 Updated Nov 9, 2025

自动化爬取并自动测试所有swagger接口

Python 1,170 116 Updated Dec 1, 2025

获取 alibaba druid 一些 sessions , sql , urls

Java 313 27 Updated Apr 4, 2025

httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.

Go 9,720 1,050 Updated Mar 22, 2026

No longer maintained, see pinned issues

CoffeeScript 22,513 3,576 Updated Dec 27, 2024

A free Desktop Mate alternative with a lightweight interface and custom VRM support, though with more features.

ShaderLab 2,949 223 Updated Jan 20, 2026

A human-friendly alternative to netstat for socket and port monitoring on Linux and macOS.

Rust 2,575 62 Updated Mar 16, 2026

A beautiful, powerful, self-hosted rom manager and player.

Python 8,399 382 Updated Mar 22, 2026
Next