

一个 Burp Suite 扩展,可帮助渗透测试人员使用多种技术绕过 WAF 或测试其有效性。

Metasploit AV Evasion Tool

Phantom Tap (PhanTap) - an ‘invisible’ network tap aimed at red teams

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of…

用于远程桌面协议 / 终端服务 / Citrix / XenApp / XenDesktop 的 Socks5/4/4a 代理支持

基于C语言的PoC,用于绕过Windows PayloadRestrictions.dll和wdeg ROP缓解机制,实现载荷执行和二进制利用,用于安全测试。

Imperva Cloud WAF 绕过漏洞利用程序,通过 gzip Content-Encoding 标头规避 HTTP POST 请求上的 WAF 规则。包含检测脚本和手动测试步骤。

🦀 面向 Rust 的隐身 HTTP 客户端。模拟真实浏览器 TLS 指纹,以实现无法被检测的请求。快速、类型安全,专为精准网络通信而构建。

AMSI 触发器列表(VBA、JScript / VBScript)

针对损坏 MIME 的测试用例,以及用于生成和处理这些用例的工具

这是在 ModSecurity WAF 内部运行的恶意软件的概念验证。

encrypted-linux-kernel-modules

一个虚假主机,可被 Dell OMSA“管理”,让你绕过登录界面。

IPSpinner works as a local proxy that redirects requests through external services.

TrojanDropper/PS.Maloader.d

“Two-Face” Rust 二进制文件(Linux 平台)