#1
从现代 Chrome 版本中提取数据,包括刷新令牌、Cookie、保存的凭据、自动填充数据、浏览历史和书签


Discord 远程管理工具,完全使用 Python3 编写

ColorOS短信漏洞,以及用户自救方案

[POC] 使用HTTP协议的异步反向Shell。


可枢轴的反向WhoIs / PDNS融合,具有注册人跟踪与告警功能,并提供用于自动化查询的API(JSON/CSV/TXT)

利用配置错误的 Firebase 数据库

AI 编码代理无法窃取秘密或合并自己的 PR。

一个概念验证,演示了利用Google Drive进行命令与控制(C2)的用法。

一个简单的 Python 反向 shell,纯属娱乐而编写。

基于浏览器的C2隧道,通过Firefox的cookie.sqlite文件窃取payload,并自动提交HTML/JS,实现隐蔽的防火墙绕过,用于红队行动。

离线搜索您的密码(NTLM或SHA1格式)是否已被泄露(HIBP密码列表v8)

CVE-2019-14339 Canon PRINT 2.5.5 的 POC