
ThreatIntelligenceDiscordBot
从各种明网域名和勒索软件威胁行为者域名获取更新

从各种明网域名和勒索软件威胁行为者域名获取更新

这是一个资源工厂,适合任何希望开始漏洞挖掘并需要初学者指导的人。

经过精选和持续验证的可靠 DNS 解析器列表,适用于 DNS 枚举、侦察和漏洞赏金工作流。

Real-world infosec wordlists, updated regularly

通过移除静态扩展名、不需要的关键词、ID、语言变体和参数,过滤并去重大型 URL 列表,生成干净的网络侦察端点集合。

一个用于查询 Windows 2000 之前计算机对象是否存在的工具。

CVE-2026-27912 (ResetNightmare) — Semperis Community 的 Invoke-ResetNightmare PoC 的 Linux/impacket 移植版本

Joomla 扩展 PhocaCommander 在 getSource 函数中存在路径遍历漏洞

SSRF(服务端请求伪造)测试资源

一个脚本,帮助你理解为什么你的电子邮件最终进入了垃圾邮件文件夹。

CVE-2026-64638:WordPress 认证前 XSS → RCE (XSS2Shell) PoC

一款帮助渗透测试人员在 SharePoint 中寻找“糖果”(敏感数据)的工具。

来自 OSINT Inception start-me 项目的当前链接

My handbook for Windows Privilege Escalation concepts. Do Check out my Playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJ…

枚举并攻击 Active Directory,利用 LDAP 会话持久化、ACL 滥用、Kerberoasting/ASREProasting、影子凭据、RBCD 和 NTLM 中继。

一个由 projectdiscovery 驱动、基于 axiom 的攻击面监控机器人

结构化 OSINT 数据集,包含与 LockBit 勒索软件相关的身份信息,涵盖用户名、ID、加入日期、比特币地址及媒体工件,用于威胁行为者追踪与调查。
