ch
Feedback
渗透/安全推送中心

渗透/安全推送中心

前往频道在 Telegram

第一时间推送github安全相关项目。安全情报 @BlackHatCN

显示更多
4 843
订阅者
+524 小时
+397 天
+13530 天
帖子存档
Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: akash0x00 项目描述: Unauthenticated SQL injection to RCE exploit for ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). Single-command SQLi to webshell to reverse shell PoC in Python. 项目链接: https://github.com/akash0x00/zoneminder-1.29-1.30-rce-exploit #webshell #cve_2016_10204 #cybersecurity #edb_41239 #exploit #poc #python #rce #reverse_shell #sql_injection #sqli #sqli_to_rce #unauthenticated #unauthenticated_rce #vulnerability #webshell #zoneminder

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: boom5497 项目描述: 2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)一款支持通过规则扩展进行终端防护对抗的后渗透框架设计与实现_596a004a-efc5-4543-a2ed-82b6a5ad11f5.zip 项目链接: https://github.com/boom5497/KggUZcjy #渗透

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: s0m30ne 项目描述: A deliberately vulnerable Spring Boot business app for learning Java code audit and exploitation. 面向新手的 Java 传统漏洞代码审计与利用靶场 项目链接: https://github.com/s0m30ne/JavaGoat #漏洞

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: dnasdw 项目描述: B站关注动态聚合器 Tampermonkey 脚本:聚合全部关注UP的视频(投稿+动态视频),绕过75天历史限制,全量补课+增量归档 | Tampermonkey userscript that aggregates all followed creators' videos beyond bilibili's 75-day feed limit 项目链接: https://github.com/dnasdw/bilibili-followup-aggregator #绕过 #bilibili #bilibili_api #greasemonkey #greasyfork #tampermonkey #userscript

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: novaestellar 项目描述: 新信微 — 统一网络侦察引擎. WAF绕过 · 并行抓取 · Dork数据库 · 15平台路由. 项目链接: https://github.com/novaestellar/novaxinwei #绕过

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: fireditoo 项目描述: 2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)基于django的防一般web漏洞的人事管理系统_911fe0c2-b143-4a6f-938f-09a06ca2da8e.zip 项目链接: https://github.com/fireditoo/aNOcSrOq #漏洞

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: liu-cmd463 项目描述: 网络安全系统学习 项目链接: https://github.com/liu-cmd463/security #网络安全

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: qinian11 项目描述: TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用 项目链接: https://github.com/qinian11/TGSEC-Qtzuu #渗透

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: lights-rix 项目描述: 2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip 项目链接: https://github.com/lights-rix/UtOOjZfr #渗透

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: lights-rix 项目描述: 2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip 项目链接: https://github.com/lights-rix/RcMzLdbR #渗透

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: raystyle 项目描述: pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀 rust-script 脚本。执行层在 raystyle/prs_workspace(pdt = Pentest Development Toolkit)。仅限合法授权测试。 项目链接: https://github.com/raystyle/pentest_rs #漏洞

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: SENECA-wendy 项目描述: 提权输入桥:让 Codex Computer Use 与普通权限自动化脚本能够操作以管理员身份运行的程序窗口,绕过 UIPI 的限制 项目链接: https://github.com/SENECA-wendy/elevated-input-bridge #绕过 #ai_agent #automation #codex #computer_use #elevation #powershell #sendinput #uac #uipi #windows

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: chkfail 项目描述: 把 Mac 微信聊天数据迁到外置 SSD —— 用挂载点绕过 App Sandbox,不重签名、不装 kext、不降低系统安全策略。Move macOS WeChat (微信) data to an external SSD via a mount point: no code re-signing, no macFUSE/kext, no reduced security policy. 项目链接: https://github.com/chkfail/wechat-to-ssd #绕过 #apfs #app_sandbox #bash #disk_image #disk_space #external_ssd #external_storage #hdiutil #launchagent #macos #macos_utility #sandbox_escape #shell_script #sparsebundle #storage_management #tcc #wechat #weixin

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: kelvinBen 项目描述: 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。 项目链接: https://github.com/kelvinBen/AppInfoScanner #红队 #android #apk #apk_dex #hacking #hacking_tool #ipa #network_security #penetration_test #penetration_testing_tools #python3 #scanner #security #security_tools #tools #web_hacking

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: lichj06 项目描述: 校园网/受限网络诊断与绕过工具箱 —— 零依赖。先问系统用的是哪台 DNS,再决定怎么绕 项目链接: https://github.com/lichj06/campus-net-toolkit #绕过 #campus_network #captive_portal #china #cli #dns #network #network_diagnostics #networking #python #zero_dependencies

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: chkfail 项目描述: 把 Mac 微信聊天数据迁到外置 SSD —— 用挂载点绕过 App Sandbox,不重签名、不装 kext、不降低系统安全策略。Move macOS WeChat (微信) data to an external SSD via a mount point: no code re-signing, no macFUSE/kext, no reduced security policy. 项目链接: https://github.com/chkfail/wechat-expander #绕过 #apfs #app_sandbox #bash #disk_image #disk_space #external_ssd #external_storage #hdiutil #launchagent #macos #macos_utility #sandbox_escape #shell_script #sparsebundle #storage_management #tcc #wechat #weixin

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: wangheng2018-spec 项目描述: 黑龙·安全自查与应急响应:口令熵值、钓鱼识别、账号备份主机终端自查、应急流程(纯防御、零联网、数据不出设备) 项目链接: https://github.com/wangheng2018-spec/heilong-security #应急响应

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: Radekyspec 项目描述: 绕过B站直播姬获取推流地址 项目链接: https://github.com/Radekyspec/StartLive #绕过

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: Chengxiaoyu1119 项目描述: 于晨国际IT 跨平台靶场信息收集助手:Windows/macOS 桌面界面与 CLI,支持公网 Web、内网主机发现、端口与服务识别、离线报告,并提供精简版 EXE 与 macOS 应用包。 项目链接: https://github.com/Chengxiaoyu1119/Yucedu-Vlunhub-Scan #信息收集 #cross_platform #desktop_app #information_gathering #macos #network_scanner #network_security #playwright #python #pywebview #security_education #security_tools #vulnerability_lab #web_scanner #windows

Github推送中心 @cvebird 安全情报 @BlackHatCN 创建者: buzhimingdeaikun 项目描述: 基于 LangChain tool-calling 的重保蓝队安全研判 Agent。将攻击日志、主机安全、威胁情报、主机监控、防火墙封禁五类能力封装为 StructuredTool 供模型编排,以「规则初判 + 模型表达」双通道交付"事实层—研判层—处置层"三层结构化结论;封禁等写操作纳入人在回路与审计;对提示词注入做输入/输出双侧防御。 项目链接: https://github.com/buzhimingdeaikun/blueteam-triage-agent #蓝队