#1提供根权限(MagiskSU)、无系统模块安装、启动镜像解包/重打包以及Zygisk运行时代码注入的Android定制套件,用于高级设备修改。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

一系列超棒的渗透测试资源、工具和其他炫酷的东西

高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

开源物联网平台 - 设备管理、数据采集、处理和可视化。

fsociety 黑客工具包 – 渗透测试框架

一个黑客/渗透测试资源集合,助你变得更强!

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

利用系统自带二进制文件和脚本 - (LOLBins 和 LOLScripts)

PEASS - 权限提升 Awesome 脚本套件(带颜色)

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

基于HTTP的快速TCP/UDP隧道,采用SSH加密,支持反向端口转发、SOCKS5代理和客户端认证,用于安全的网络穿透和防火墙规避。

一个用于探索 Windows 安全的小工具

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

GTFOBins是一个精心整理的类Unix可执行文件列表,这些文件可用于绕过配置不当系统中的本地安全限制。