:hammer: A modern multiple reverse shell sessions manager written in go
Collection of quality safety articles
a plenty of poc based on python
collection poc use pocsuite framework 收集一些 poc with pocsuite框架
【Java学习+面试指南】 一份涵盖大部分Java程序员所需要掌握的核心知识。
2019年红队资源链接,资源不是本人整理出来,来自互联网,因为流传的少,特意在此做个备份,做个分享。
CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)
Java安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security Manager绕过、Dubbo-Hessian2安全加固等等实践代码。
SQL 注入利用工具,存在waf的情况下自定义编写tamper脚本 dump数据
👻Stowaway -- Multi-hop Proxy Tool for pentesters
Linux privilege escalation auditing tool
Venom - A Multi-hop Proxy for Penetration Testers