
python-inquestlabs
用于与 InQuest Labs API 交互的 Pythonic 接口和命令行工具。

用于与 InQuest Labs API 交互的 Pythonic 接口和命令行工具。

一份很棒的渗透测试工具和资源列表。

面向红队交战的有用 bofs 工具包

Canary Hunter 旨在成为一个快速的 PowerShell 脚本,用于检查在 canarytokens.org 上免费生成的各种格式的常见 Canary。

This OSINT Notebook provides an overview of the tools, techniques, and resources that I use for a variety of situations when it comes to performing…

A BOF to determine Windows Defender exclusions.

基于 MS 文档与 MS Exchange 交互的 C# 工具

SecurityExplained is a new series after the previous learning challenge series #Learn365. The aim of #SecurityExplained series is to create…

A Python based ingestor for BloodHound

精选的漏洞赏金(Bug Bounty)字典集合,涵盖目录、子域名、参数、用户名、密码及 Web 模糊测试载荷。

🔐 A CLI tool to extract server certificates

利用 URLScan 数据过滤 Shodan 结果,主动搜寻攻击者基础设施。

A standalone Blind XSS Script.


扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

扫描器:CVE-2026-0300 PAN-OS User-ID Captive Portal 缓冲区溢出 RCE — 用于检测 Palo Alto 防火墙中遭主动利用的 BOF 漏洞的 Python CLI(CISA KEV 2026-05-13)

扫描网站以检测 SocGholish JavaScript 注入,对恶意负载进行去混淆处理,并报告恶意广告活动中使用的影子域名 URL。

一个使用时间预言机来查找被AV实时扫描排除的文件夹的工具