@csharphpython
小义的爸爸 暂无简介
Java安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security Manager绕过、Dubbo-Hessian2安全加固等等实践代码。
SQL 注入利用工具,存在waf的情况下自定义编写tamper脚本 dump数据
👻Stowaway -- Multi-hop Proxy Tool for pentesters
Linux privilege escalation auditing tool
Venom - A Multi-hop Proxy for Penetration Testers
Homebrew 国内安装脚本
跨平台大型网络端口扫描器(支持批量A段/B段/C段/IP列表(TXT)/端口列表,Banner识别比S扫描器加强版更准)
“玄魂工作室--安全圈” 知识星球内资源汇总