#1
开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。


一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

一个黑客/渗透测试资源集合,助你变得更强!

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

利用系统自带二进制文件和脚本 - (LOLBins 和 LOLScripts)

PEASS - 权限提升 Awesome 脚本套件(带颜色)

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

GTFOBins是一个精心整理的类Unix可执行文件列表,这些文件可用于绕过配置不当系统中的本地安全限制。

与Linux内核安全与利用相关的链接集合

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability scanning)

windows-kernel-exploits Windows平台提权漏洞集合

Windows Exploit Suggester - 下一代


精选红队资源列表