

精选的 OSCE3 认证(OSWE、OSEP、OSED、OSEE)学习指南,涵盖 Web 漏洞利用、后渗透、载荷开发、实验室搭建和考试回顾。

List of Awesome CobaltStrike Resources

对抗模拟与红队作战平台(集成AI)

一个协作式、多平台的红队演练框架

Java 反序列化漏洞利用工具,包含针对多种编组器(Jackson、XStream、SnakeYAML)的载荷生成器,并利用 JNDI 引用间接实现远程代码执行。

Unicorn 是一个简单的工具,用于实施 PowerShell 降级攻击并直接向内存注入 shellcode。基于 Matthew Graeber 的 PowerShell 攻击技术以及 David Kennedy(TrustedSec)和 Josh Kelly 在 Defcon 18 上展示的…


本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

odd.tar.xz.gpg、swift.tar.xz.gpg 和 windows.tar.xz.gpg 的解密内容

PPPwn - PlayStation 4 PPPoE RCE

Merlin 是一个使用 golang 编写的跨平台后渗透 HTTP/2 命令与控制(C2)服务器和代理。

我在武器化 Nim (https://nim-lang.org/) 方面的实验

各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新

An AI-powered agentic red team framework that automates offensive security operations, from reconnaissance to exploitation to post-exploitation, with…

一个基于 Python 和 .NET 的 DLR 的异步协作式后渗透代理。