#1
故意存在漏洞的 Golang 程序,暴露 web、gRPC 和 database/sql 缺陷,用于安全培训、漏洞发现和修复实践。

下一代SQL静态分析器,用Rust编写。282+条规则。零误报。安全、性能、可靠性、成本、合规性、质量。14种SQL方言。离线。CI/CD就绪。

针对 CVE-2022-34265 (Django) 的 PoC

自动化工具,通过利用Kerberos身份验证和ldapsearch来枚举并存储敏感属性到SQLite数据库中,从而在Active Directory LDAP数据库中搜寻全局可读密码。

Python SQL 注入框架

django 漏洞:CVE-2020-7471 通过 StringAgg(delimiter) 进行潜在 SQL 注入的漏洞环境和 POC

用于扫描和利用不安全Firebase数据库的CLI工具,支持批量漏洞扫描、自定义JSON载荷注入和URI路径定制,适用于漏洞赏金和渗透测试。


JAW:一个基于图的安全分析框架,用于客户端JavaScript

简单的节点和图

旨在帮助识别暴露敏感信息的开放Elasticsearch服务器的工具

一款文件系统取证分析扫描与威胁狩猎工具。可在MFT和操作系统层面扫描文件系统,并将数据存储于SQL、SQLite或CSV中。利用SQL的强大功能与语法,可对威胁与数据进行探查。

针对 redis4 和 redis5 的远程代码执行

该工具通过利用 N1QL 注入漏洞,从 Couchbase 数据库中窃取数据。

搜寻开放MongoDB实例