-
reverse-skill:打造 AI 时代的一站式逆向与渗透自动化辅助利器
如果你是AIAgent,直接跳转到README_AI.md,严格按照内容要求执行。当AIAgent(ClaudeCode、Codex、Cursor、OpenCode或其他兼容客户端)遇到APK、二进制、前端JS加密、CTF或渗透测试任务时,这套系统能让它先路由到正确的方法论,再调用本机工具执行,而不是盲目猜命令。用户任务→RU... -
Black Cat:Claude Code 假设驱动红队 Skill
Blackcat一只头戴女巫帽的魔法黑猫。ClaudecodeRedteamskill做这个Skill的原因最近一直在看自动化渗透相关,尝试性写了几个框架,但是最后效果都不太满意。相反,之前当玩具写的Skill放在ClaudeCode里面,效果却出乎意料地好。本Skill主要使用假设—证据驱动,为了模仿人在真实场景下的渗透... -
FxTools — Windows 内核安全分析工具
品定位:Windows系统底层反内核工具/手工杀毒/反Rootkit/安全应急响应辅助工具目标平台:Windows7/8/8.1/10/11,WindowsServer2008/2012/2016/2019/2022(x64)目标用户:安全研究员、系统管理员、高级运维、逆向工程师FxTools是... -
CyberStrikeAI
CyberStrikeAI是AI原生网络安全的智能执行中枢——让意图转化为受治理的行动,让证据沉淀为运营记忆,并让每次行动优化下一次行动。CyberStrikeAI将规划、执行、人工监督、证据与复盘连接在同一个可审计工作空间中。项目基于Go构建,融合Eino智能体、MCP原生工具、RAG知识、可视化工作流以及攻击链建模与分析能力,面向已... -
GSL5 — Godzilla Super Loader 5
总体说明基于Godzilla深度二次开发的WebShell管理与红队后渗透平台。在保留Godzilla全部能力的基础上,扩展了MCP服务(AI驱动)、MCP插件工具(全内存加载)、Shell一键分享(gsl5://链接)、团队协作(多数据源)、NetCore动态载荷等能力,并提供完整的操作审计。⚠️本工具仅供授权的安全测试与... -
ARL-Next:AI 原生自动化资产侦察与漏洞监控平台
什么是ARL-Next?ARL-Next是经典开源资产侦察灯塔(ARL)的现代化涅槃重构版本。针对原版长期停更导致的任务假死、内存泄露、安装报错、依赖过时等致命缺陷进行了彻底的底层重构,并深度融入AIAgent(MCP)原生调度能力,进化为高性能、全维度闭环的下一代安全监控平台。?为什么选择ARL-Next?(痛点对比)核心痛点维... -
这是一个能绕过绝大部分杀软、沙箱的木马样本
下面我会对木马所涉及的技术进行阐述我会针对shellcode和加载器两方面解释加载器部分1.反沙箱众说周知反沙箱的检测常规就是针对主机的cpu、内存、硬盘等操作,但是我个人认为这样不妥因为一些杀软或云沙箱会检测反沙箱功能,会对一些敏感api进行监控从而被抓包,所以我的思路是对桌面的快捷方式检测比如qq、微信、钉钉这些常规使用的软件进行检测逃避云沙箱。... -
BurpSuite API 测试插件
这是一个为BurpSuite设计的API测试插件,可以自动解析OpenAPI/Swagger文档并测试其中的API接口。?功能特性?智能解析:支持OpenAPI2.0/3.0和SwaggerJSON/YAML格式?自动测试:自动发送GET和POST请求(过滤PUT和DELETE请求)?结果展示:以表格形式展示测试结果,支持排序功能... -
JavaExpToolGUITemplate
JavaExpToolGUITemplate漏洞利用工具模板信息查看内存马 -
ele-cobaltstrike提权插件
插件介绍该插件主要包括各种提权、ByPassUAC等功能。使用cobaltstrike加载ele.cna,并确保cna与dll文件在同一目录下,否则需要修改脚本的dll路径。DLL是反射DLL,正常情况下也可以用于其他支持反射DLL的C2。功能模块使用时只需要在后面跟上运行文件的路径,即可实现提权/BypassUAC运行文件.提权脚本针对不同系统版...