Skip to content

My research direction is javaWeb back-end and network security. I have collected some projects according to my needs, and now I have sorted them out and Shared them. Hope to be able to be helpful to everybody's study. The library is constantly updated as I learn.

OS0day/Mystar

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

24 Commits
 
 
 
 

Repository files navigation

我在github所添加star的项目的整理

一、介绍:

​ 我的研究方向是javaWeb后端和网络安全,我根据我的需要收集了一些项目,现在进行整理并分享出来。希望对大家的学习能够有所帮助。这个库会根据我的学习进程不断地进行更新。

联系我

添加我的微信备注“Github”,回复关键字 “加群” 即可入群。

weixin

二、内容

(一)JavaWeb的学习

1、SSM框架:

​ 1)SSM注解开发的高级知识讲解: https://github.com/codingXiaxw/ssm2

​ 2)商城小项目,使用Maven构建项目: https://github.com/JackyFuu/SSM-Maven-Heima

​ 3)基于SSM的人事管理系统,适合初学者第一个实战项目:https://github.com/jhyscode/SSM-personnel-management-system

​ 4)Maven的搭建+用SpringMVC春+ MyBatis的框架,添加四郎权限控制,AOP日志管理与异常统一处理,Redis的缓存,ActiveMQ的通讯等功能:https://github.com/jiangcaijun/ssm

​ 5)基于SSM框架简单的后台权限管理系统,整合spring + springmvc + shiro + mybatis + esayui。包含许多基础模块(用户管理、角色管理、菜单管理、角色权限管理、用户角色管理、日志管理、数据库监控)。

https://github.com/ggb2312/Permission

​ 6)模仿天猫商城使用ssm框架搭建的前后台交互的购物网站:https://github.com/huststl/tmall_ssm

​ 7)这是一个购物商城的项目的服务端,仿照的是天猫网,项目主要用到的技术有 springmvc做前端控制和请求转发、spring整合mybatis做数据访问层、数据库使用的是mysql、使用maven对项目进行构建、搭建ftp服务器存储图片和文件静态资源、nginx做ftp上资源的代理、tomcat做web容器。项目目前只要有三种用户,买家、卖家和网站管理员;其中买家可以浏览商城的商品、添加购物车…

https://github.com/xiaochen168/shoppingmall

​ 8)基于RESTful风格的前后端分离的SSM框架,集成了shiro和swagger等框架:https://github.com/xhwanhaoran/ssm

​ 9)基于SSM的前后端分离的仓储管理系统:https://github.com/J2ephyr/LUVWMS

​ 10)快速入门SSM开发(商城):https://github.com/codingXiaxw/ssm

​ 11)一个基于SSM的学生管理系统 : 项目概述全面,代码注释详细,逻辑结构清晰,并提供待优化方案:

https://github.com/YUbuntu0109/SSM-SMS

​ 12)基于SSM框架的前后端分离设计完整仿天猫网站服务器端源码。项目特点:前后端分离,数据库接口设计,架构设计,功能开发,上线运维:https://github.com/Liweimin0512/MMall_JAVA

​ 13)SSM电商项目开发,本项目的完成参考了慕课网happymmall的设计,项目版本由V1.0 单机部署+FTP服务器演进为V2.0 Tomcat集群+Redis分布式模式,各分支功能现已完成,并上线部署:https://github.com/LiuKay/mmall-kay-Java

前端项目地址:https://github.com/LiuKay/mmall-kay-js

​ 14)对”优雅的SSM框架“进行完善(页面分离+Nginx负载均衡+Tomcat集群)https://github.com/wosyingjun/beauty_ssm_cluster

​ 15)Spring + Spring MVC + Mybatis 构建的简易论坛https://github.com/igaozp/SSM

​ 16)单点登录、权限管理、基于Spring + SpringMVC + Mybatis 系统架构,实现集中式的单点登录与权限管理(Shiro进行认证和授权),dubbo分布式服务构建,方便的为各类子系统提供登陆与授权服务:

https://github.com/liunian1004/vua

2、spring框架:

​ 1)spring源码阅读:https://github.com/seaswalker/spring-analysis

3、Spring-boot框架:

​ 1)SpringBoot骨架项目,集成SpringBoot、Mybatis、Druid、Mapper、PageHelper、Redis、Shiro、Swagger2、Log4j2等技术:https://github.com/zzycreate/spring-boot-seed

​ 2)基于 SpringBoot + Spring + SpringMvc+Mybatis+CoreUI +Layui 开发后台管理程序:https://github.com/nbfujx/Goku.Framework.CoreUI

​ 3)快递代拿系统:https://github.com/jitwxs/express

​ 4)基于SpringBoot + Mybatis + Thymeleaf + Redis + MongoDB + MySQL开发的商品管理系统:

https://github.com/zaiyunduan123/springboot-manage

​ 5)基于SpringBoot+Mybatis+Thymeleaf商品信息管理系统:https://github.com/zaiyunduan123/springboot-manage

​ 6)采用springboot+vue.js+axios and admintle的博客系统:https://github.com/Arsense/ssmBlog

​ 7)Springboot+MyBatis+MySQL实现多功能个人博客系统 :https://github.com/zhenyutu/Jblog

​ 8)基于SpringMVC+spring+Mybatis的校园o2o电商项目的后台和管理平台:https://github.com/xiaowei1118/java_server

4、Java分布式平台:

​ 1)Spring, Spring MVC, MyBatis, Dubbo, Redis, Shiro权限管理, Quartz分布式调度, RocketMQ通信, 本地缓存, Redis缓存, 分布式缓存, 分布式事务:https://github.com/huhuics/joice

(二)网络安全

1、字典:

​ 1)上传漏洞fuzz字典生成脚本:https://github.com/c0ny1/upload-fuzz-dic-builder

​ 2)中合并提取的高效目录爆破字典:https://github.com/Enul1ttle/myfuzz

2、后台扫描工具:

​ 1)御剑RDP爆破工具:https://github.com/foryujian/yujianrdpcrack

3、扫描主机工具:

​ 1)一个爬虫式的网段Web主机发现小工具 :https://github.com/zer0h/httpscan

4、爆破工具

​ 1)waf自动爆破(绕过)工具:https://github.com/3xp10it/bypass_waf

5、模拟环境:

​ 1)CTF PWN 做题环境一键搭建脚本:https://github.com/giantbranch/pwn-env-init

6、别人的脚本工具包:

​ 1)Pentest脚本包:https://github.com/leonteale/pentestpackage

7、CTF工具框架:

https://github.com/0Chencc/CTFCrackTools-V2

8、网络安全怕学习以及攻防平台:

​ 1)MITRE | ATT&CK 中文站(持续更新的攻防学习网站):https://github.com/klionsec/klionsec.github.io

​ 2)PoCBox - 赏金猎人的脆弱性测试辅助平台:https://github.com/gh0stkey/PoCBox

​ 3)dockers for CTF_Web:https://github.com/m0xiaoxi/CTF_Web_docker

9、poc:

​ 1)用于漏洞排查的pocsuite验证POC代码:https://github.com/hanc00l/some_pocsuite

​ 2)thinkphp v5.x 远程代码执行漏洞-POC集合:

https://github.com/SkyBlueEternal/thinkphp-RCE-POC-Collection

​ 3)poc使用工具:Tentacle是一个POC漏洞验证和利用框架。它支持免费扩展漏洞并使用POC脚本。它支持调用zoomeye,fofa,shodan和其他API,以便为多个目标执行批量漏洞验证:https://github.com/orleven/Tentacle

10、exp:

​ 1)CNVD-C-2019-48814 Weblogic wls9_async_response 反序列化利用工具:

https://github.com/fuhei/CNVD-C-2019-48814

​ 2)CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7:https://github.com/alpha1ab/CVE-2018-8120

11、局域网工具:

​ 1)内网密码搜集部分工:https://github.com/klionsec/Decryption-tool

12、木马:

​ 1)php:https://github.com/yzddmr6/BestShell

(三)其他有趣的star

1、北航搜索工具:

https://github.com/byrwiki/byrwiki

2、Bilibili.com视频批量下载工具包:

https://github.com/wolfbolin/BiliUtil

3、收集的渗透资料

https://github.com/w1109790800/penetration

4、websocket 即时聊天

https://github.com/IcedSoul/WithMe

5、爬取网盘信息

https://github.com/9bie/NSRAC

https://github.com/k1995/BaiduyunSpider

6、慕课视频下载

https://github.com/t2krew/imoocDownloader

7、一个基于 Python 3 的 MOOC 课程下载工具,可以获取 中国大学MOOC学堂在线网易云课堂 MOOC好大学在线爱课程 的课件,方便离线观看。

https://github.com/Foair/course-crawler

8、扩展企业安全测试主动诱导型开源蜜罐框架系统,记录黑客攻击手段工具:

https://github.com/hacklcx/HFish

9、Cobra-W -> Cobra-White 白盒源代码审计工具-白帽子版:

https://github.com/LoRexxar/Cobra-W

10、基于HTTP代理中转菜刀过WAF:

https://github.com/Ch1ngg/CaidaoMitmProxy

(四)别人的star库

1、CTF资料、大数据、云安开发安全、区块链安全、人工智能身份认证、渗透测试威胁情报、物联网安全系统安全、业务安全、移动安全、应急响应应用安全:

https://github.com/ym2011/SecurityTechnique

2、涉及网络安全和python以及爬虫:

https://github.com/PyxYuYu/MyBlog

3、用于记录企业安全规划,建设,运营,的攻防相关资源:

https://github.com/AnyeDuke/Enterprise-Security-Skill

4、信息安全工具以及资源集合:

https://github.com/tengzhangchao/Sec-Box

5、分享在建设安全管理体系、ISO27001、等级保护、安全评审过程中的点点滴滴

https://github.com/ym2011/SecurityManagement

6、github安全项目工具集合

https://github.com/bollwarm/SecToolSet

7、CTF工具集:

https://github.com/Harmoc/CTFTools

8、学习 Web/Cloud/Docker 安全、渗透测试、安全建设等时记录的一些笔记

https://github.com/JnuSimba/MiscSecNotes

9、CTF工具以及笔记

https://github.com/Ridter/Pentest

10、项目简介 信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、擦痕迹。

https://github.com/euphrat1ca/security_w1k1

About

My research direction is javaWeb back-end and network security. I have collected some projects according to my needs, and now I have sorted them out and Shared them. Hope to be able to be helpful to everybody's study. The library is constantly updated as I learn.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published