-
link-tools
link-toolsv1.2工具箱更新:1、Deepseek官方API接口更新,同步新增自定义模型(原deepseek-chat为V3模型,deepseek-reasoner为R1模型)2、新增工具箱配置,允许自定义修改工具箱首页模块。3、其他说明:--由于流式输出,超时功能可能会失效,可自行中止。--经测试可支持腾讯云API,对应修改key、api、model即可,其他厂商API自行测试。lin… -
Read_sun_Todesk
Read_sun_Todesk参考https://github.com/yangliukk/FindToDeskPasshttps://github.com/flydyyg/readTdose-xiangrikui在原基础上修改查找正则,增加安全秘钥等内容的提取,以及向日葵、Todesk软件config.ini配置文件的提取保存使用教程保存的文件在程序当前目录免杀检查 -
EasyTools
开发说明在日常学习过程中,面对各种各样的测试任务,需要使用到多种工具助力,可是工具一多管理起来就不是很方便。本着不重复造轮子的原则,本工具目前糅合了网址导航、工具导航、信息查询、信息处理、编码解码、随机生成、免杀生成等功能针对能直接使用的功能,通过嵌入直接调用,在此感谢各位师傅的辛苦开源。工具更新2025-2-16v1.3集成ShellCode在线免杀处理平台新增文件体积修改功能新增免杀:5种运行… -
YisaiExploitGUI
亿赛通综合漏洞利用工具亿赛通综合漏洞利用工具,目前工具支持如下漏洞检测,支持命令执行、文件上传一键利用亿赛通-ClientAjax-任意文件读取亿赛通-downloadfromfile-任意文件读取亿赛通-DownLoadMail-任意文件读取亿赛通-dump-任意文件读取亿赛通-RestoreFiles-任意文件读取亿赛通-UploadFileList-任意文件读取亿赛通-UploadFileM… -
Rscan
自动化漏扫工具、外网打点、内网扫描前言最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发现一些企业内网中用市面一些工具已经很难达到预期效果,要么是出洞率太低,要么是效率太低,拿fscan为例,内置漏洞插件已经长时间没更新,指纹识别成功率太低,导致错过很多已有漏洞,面对企业大量内网资产进行梳理时,也鞭长莫及,所以观察到github大佬写的一个项目非常不错,具备可视化输出和资产梳理… -
AICodeScan
工具概述该工具基于Zjackky/CodeScan开发,通过对大多数不完整的代码以及依赖快速进行Sink点匹配,并且由AI进行审计精准定位,来帮助红队完成快速代码审计,目前工具支持的语言有PHP,Java,并且全平台通用。更多介绍:https://www.bilibili.com/video/BV1bnKpeJEUC/编译./build.sh#需要golang环境#会生成所有版本在releases… -
AutorizePro
EnglishREADMEISHERE🧿AutorizePro(内置AI分析模块❤️🔥):一句话介绍工具:AutorizePro是一款创新性的内置AI分析模块的专注于越权检测的Burp插件(已有多个白帽反馈用工具嘎嘎挖到src洞,每周末更新,欢迎Star🌟以便持续跟踪项目最新版本功能)🟣️未点击启用AI功能时走正常检测逻辑,AI为可选项。由于接口响应一般多种多样,规则难以覆盖;启用AI分析会大幅… -
SQLRecorder
简介SQLRecorder能够实时记录应用运行时产生的SQL查询以及语法错误,方便代码审计时对SQL注入的实时关注。SQLRecorder以代理的形式运行,区别于MySQL日志记录的查询,SQLRecorder能够更好的感知SQL查询及其查询结果,并能记录日志所不能记录的MySQL语法错误及查询结果。SQLRecorder目前支持MySQL数据库查询记录。使用1.命令行窗口监控运行指令命令:sql… -
fodhelper_bypassBOFS
CobaltStrikeUACbypassbofsUSAGE➜fodhelper_bypassBOFSgit:(main)✗catreverse-shell.ps1|iconv-tUTF-16LE|base64-w0andmodifyCcode.UploadCNACobaltStrike->ScriptManagerandrunbeacon>fodhelper_bypassenjoywithurn… -
ssrf-labs
一个ssrf的综合靶场,基于国光师傅的sqlsec/ssrf-vuls,重制了部分关卡,并且添加了完整的dockerfile和dockers-compose。靶场的设计拓扑图:后续应该还会加两个场景,我看国光师傅还有坑没填,看看这两天能不能帮忙填上wwUsageclone本项目,然后执行docker-composeup-d即可。gitclonehttps://github.com/ProbiusO…